Autorun.inf + ln9.exe = amvo ?

Bonjour,

Mon probleme est ces deux fichiers :

autorun.inf
ln9.exe

j'ai lu que aucun antivirus n'est capable de le supprimer, et que leur duo s'agit virus connu comme amvo, et que le seul moyen de l'effacer c'était d'intaller un patch.. Le probleme vient la, le virus a infecté mes deux pc(un xp et un vista), j'ai intaller le pacth sur mon xp et mon pc devient de plus en plus obsolete. J'aimerais donc savoir, comment faire pour supprimer ce virus ( sur le xp et le vista) ?

j'aimerais bien ontenir votre aide s'il vous plait ? Merci d'avance pour votre aide si vous m'aider.
Configuration: Windows Vista
Firefox 3.0.4

21 réponses

Résumé de la discussion

Infection associant les fichiers autorun.inf et ln9.exe, attribuée au malware AMVO, entraîne des difficultés d'élimination sur Windows XP et Windows Vista. Plusieurs réponses orientent vers des guides spécialisés et des outils de nettoyage, avec des retours d’expérience sur HijackThis et USBFix pour analyser les démarrages et les clés USB infectées. Les solutions évoquées incluent l’identification et la suppression des entrées malveillantes, le nettoyage du registre et des fichiers système, ainsi que la vérification des traces dans les logs. En nuance, AMVO est relié à des familles telles que KavKop et peut se propager par les clés USB, ce qui rend l’approche dépendante des outils et des versions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    http://www.malekal.com/amvo_tavo_kavo_Trojan.PWS.Onlinegames.php
    2
    1. >>>>>>Envoie un log hijackthis -- stp

      F - Hijackthis - Outil de diagnostic et réparation
      télécharge HijackThis ici:
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
      https://kerio.probb.fr/
      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm
      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      >>--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
      http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

      --> Lance l'installation avec les paramètres par défaut.

      --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

      --> Double-clique sur le raccourci UsbFix sur ton Bureau.

      --> Choisit l'option 1

      --> Le PC va redémarrer.

      --> Après redémarrage, poste le rapport UsbFix.txt

      Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

      (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
      0
      1. hello,
        même pb de mon côté !
        voici mon logfile et le rapport usbfix... je fais quoi maintenant ? merci par avance de votre aide.

        ====
        LOGFILE

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:21:21, on 06.12.2008
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\lxctcoms.exe
        C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        C:\Program Files\Apoint\Apoint.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\ICO.EXE
        C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\Lexmark 5400 Series\lxctmon.exe
        C:\Program Files\Apoint\Apntex.exe
        C:\Program Files\Lexmark 5400 Series\ezprint.exe
        C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\invite\Bureau\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

        https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no

        file)
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat

        7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} -

        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
        O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
        O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [lxctmon.exe] "C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
        O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
        O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 5400 Series\ezprint.exe"
        O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [VAIO Update 4] "C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe" /Stationary
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Transfert par Image Converter 2 - C:\Program Files\Sony\Image Converter 2\menu.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

        Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

        Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

        Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

        Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
        O15 - Trusted Zone: *.sony-europe.com
        O15 - Trusted Zone: *.sonystyle-europe.com
        O15 - Trusted Zone: *.vaio-link.com
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

        http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device

        Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil

        Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program

        Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google

        Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers

        communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program

        Files\Sony\Image Converter 2\IcVzMon.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program

        Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program

        Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony

        Shared\AVLib\SsBeSvc.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony

        Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony

        Shared\AVLib\SSScsiSV.exe
        O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers

        communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
        O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO

        Entertainment\VzTaskScheduler.exe
        O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers

        communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
        O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
        O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation -

        C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
        O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation -

        C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
        O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation -

        C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
        O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program

        Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
        O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated

        Initialisation\VCI_SVC.exe
        O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers

        communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
        O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers

        communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
        O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers

        communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
        0
      2. @lendrizzsalut creer ton propre topic stp
        0
    2. salut............une question................;et si l Autorun vient du lecteur CD .??????????????,
      0
      1. Hi,

        Oublie pas désactiver l'UAC .......................

        * Va dans démarrer=> puis panneau de configuration
        * Double Clique sur l'icône=> "Comptes d'utilisateurs"
        * Clique ensuite sur=> désactiver et valide.
        *Redemarre ton pc .

        Alut.
        0
        1. de plus....amvo est du Navipromo
          0
          1. amvo est du Navipromo

            ??????

            --> va falloir remonter ça a IL-Mafioso
            0
          2. Contributeur sécurité
            @Utilisateur anonymeMOUARFF!
            heureusement qu'il est pas mort!! il se retournerai dans sa tombe...!!!
            0
          3. Contributeur sécurité
            @Utilisateur anonymeHello,
            IL-MAFIOSO se meurt !

            Le malware AMVA est associé aux groupes dénommés: KAVKOP:Trojan-A, Mal/EncPk-CE, Mal/RootKit-A, Gammima ou Hwang; et il se propage par les clés USB.
            Il faut donc désinfecter le PC mais aussi tous les supports amovibles utilisés habituellement (Clés USB, disque dur externe, lecteurs MP3 ...)

            Son action est assez banale mais:
            - il crée l'entrée dans le registre
            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
            - certains prétendent qu'il saisirait vos mots de passe ( ?).
            - il crée un fichier autorun.inf dans toutes les partitions du système
            - ce qui lance un fichier tel que “b.com” (ou par exemple “ xn1i9x.com”) qui relance l'infection dans d'autres fichiers, comme par exemple ceux qui se lancent au démarrage du PC.
            - il fait des copies de lui-même dans <System>\amvo.exe
            - il crée le genre de fichiers suivants:
            <Temp>\fq9.dll
            <Temp>\w2e.sys
            <System>\amvo0.dll
            Cette liste n'est pas exhaustive. ;)

            En général avec ce genre de malware (même si AMVO.EXE vous laisse voir l'onglet d'affichage) on ne peut plus « afficher les fichiers cachés et fichiers système ».

            Al.
            0
        2. on attend ton rapport hitjackis

          --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
          http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

          --> Lance l'installation avec les paramètres par défaut.

          --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

          --> Double-clique sur le raccourci UsbFix sur ton Bureau.

          --> Choisit l'option 1

          --> Le PC va redémarrer.

          --> Après redémarrage, poste le rapport UsbFix.txt

          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

          (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

          >>>>>>installe NAVILOG1

          utilisateurs pour xp

          Télécharge Navilog1 depuis-ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.

          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Au menu principal, Fais le choix 1 >> Recherche
          Laisse toi guider et patiente.
          Patiente jusqu'au message :
          *** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
          Appuie sur une touche le bloc note va s'ouvrir.
          Copie-colle le rapport ici.

          Utilisateurs de Windows Vista :

          * Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
          comment faire pour désactiver l'UAC

          * A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

          Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

          (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

          Une fois l'installation terminé, pour lancer le fix :

          - en utilisant le raccourci crée sur le bureau : Navilog1
          - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

          Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

          Faite le choix 1

          Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

          (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

          Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

          -------
          0
          1. Salut, excusez moi du retard (mon modem a grillé il me fallait un autre)

            Merci d'avoir répondu si vite.

            Entre temps j'ai installer AVG Free et il m'a surpris en me disant qu'il a détecté les fichiers amvo.exe et ln9.exe comme des cheval de troie et in dit les avoir supprimer. ( mais je sais que amvo ne se limite pas a ces deux fichiers)

            Donc j'ai fais les trois rapport pour mon pc XP, attention, ça va être long :
            Voici le log Hijack This :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:42:57, on 01/12/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5730.0013)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
            C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\Explorer.EXE
            C:\PROGRA~1\AVG\AVG8\avgrsx.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
            C:\WINDOWS\system32\VTTimer.exe
            C:\WINDOWS\system32\VTtrayp.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
            C:\Program Files\AVG\AVG8\avgtray.exe
            C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Azureus\Azureus.exe
            C:\WINDOWS\system32\osk.exe
            C:\WINDOWS\system32\MSSWCHX.EXE
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\Documents and Settings\elSora\Bureau\HiJackThis\HiJackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1036
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
            O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
            O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [AudioDeck] "C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" 1
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
            O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-21-1275210071-1482476501-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Parent's or Ryoshin')
            O4 - HKUS\S-1-5-21-1275210071-1482476501-839522115-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Bisidor')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
            O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O17 - HKLM\System\CCS\Services\Tcpip\..\{FBF6F7AF-787C-45AC-A753-E39C8E4F9593}: NameServer = 217.175.160.106 217.175.160.12
            O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
            O20 - AppInit_DLLs: avgrsstx.dll
            O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
            O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
            O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
            O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
            0
            1. pourquoi ne pas ecrire ca avant le resultat ???????????????????

              c est facile apres...............;;

              je signale que Navipromo laisse des dossiers comme

              amvo.nav_......
              amvo.navs_...............;

              etc etc................;
              0
              1. vous avez jamais vu :

                04-HKLM.........[etc.......].....amvo.exe" amvo ?

                dans un hijackthis ?
                0
                1. Contributeur sécurité
                  mais c'est pas du navipromo!!

                  .amvo.exe" amvo ca par contre ca existe pas
                  amvo.exe ca oui
                  0
                  1. et bien figure toi que j etais persuade que quand le nom etait repete apres exe c'etait forcement du Navipromo............;

                    et pour la faute de frappe "

                    desole de ne pas utiliser un clavier qui marche avec le cerveau ce qui m eviterai eventuellement ces malencontreux glissements de doigts
                    0
                    1. Resalut,
                      merci chimay8.

                      Je voulais savoir si la méthode du site vers laquelle tu m'a renvoyer marche aussi pour les pc vista.

                      Sinon, comme j'avais dit au début, il existe un patch pour effacer amvo,, et que je l'ai essayer et qu'il ne semblait pas avoir fonctionner. Est ce a cause d'amvo ?

                      Autrement, c'est moi qui est lancé cette discussion donc j'aimerais qu'on me laisse le choix de dire quand le problème est régler.

                      Et puis je pas ce que Navipromo !

                      Merci de bien vouloir m'aider a supprimer ce virus sur mes deux pc XP et Vista.
                      0
                      1. Contributeur sécurité
                        pour amvo

                        --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
                        http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe

                        --> Lance l'installation avec les paramètres par défaut.

                        --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

                        --> Double-clique sur le raccourci UsbFix sur ton Bureau.

                        --> Choisit l'option 1

                        --> Le PC va redémarrer.

                        --> Après redémarrage, poste le rapport UsbFix.txt

                        Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

                        (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
                        0
                        1. Salut, voici le rapport :

                          -------------- UsbFix V2.413.2 ---------------

                          * User : elSora - ELSORA-87F4922F
                          * Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
                          * Recherche effectuée à 23:48:55 le 05/12/2008
                          * Windows Xp - Internet Explorer 7.0.5730.13

                          --------------- [ Processus actifs ] ----------------

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\DOCUME~1\elSora\LOCALS~1\Temp\1.tmp\b2e.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          --------------- [ Informations lecteurs ] ----------------

                          C: - Lecteur fixe

                          E: - Lecteur amovible

                          F: - Lecteur amovible

                          +- Contenu de l'autorun : E:\autorun.inf

                          [autorun]
                          paramètre=valeur
                          icon=maclef.ico
                          label= Hikaze !

                          --------------- [ Lecteur C ] ----------------

                          C: - Lecteur fixe

                          +- Listing des fichiers présents :

                          [26/11/2008 16:30][--a------] C:\AUTOEXEC.BAT
                          [03/08/2004 20:38][-rahs----] C:\NTDETECT.COM
                          [01/12/2008 09:15][---hs----] C:\boot.ini
                          [02/12/2008 01:02][--a------] C:\fixnavi.txt
                          [02/12/2008 01:02][--a------] C:\UsbFix.txt
                          [26/11/2008 16:30][--a------] C:\CONFIG.SYS
                          [26/11/2008 16:30][--a------] C:\IO.SYS
                          [26/11/2008 16:30][--a------] C:\MSDOS.SYS
                          [26/11/2008 16:30][--a------] C:\pagefile.sys

                          --------------- [ Lecteur E ] ----------------

                          E: - Lecteur amovible

                          +- Listing des fichiers présents :

                          [16/04/2008 15:38][--a------] E:\PIS2008promoMicrosoftPSI_MultiIdioma.exe
                          [16/04/2008 15:38][--a------] E:\PortableApps.com_Platform_Setup_1.1.exe
                          [16/04/2008 15:38][--a------] E:\StartPortableApps.exe
                          [03/12/2008 13:44][---------] E:\autorun.inf

                          --------------- [ Lecteur F ] ----------------

                          F: - Lecteur amovible

                          +- Listing des fichiers présents :

                          --------------- [ Registre / Startup ] ----------------

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
                          msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                          IMJPMIG8.1="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          MSPY2002="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
                          PHIME2002ASync="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
                          PHIME2002A="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
                          SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                          AudioDeck="C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" 1
                          VTTimer=VTTimer.exe
                          VTTrayp=VTtrayp.exe
                          ccApp="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          osCheck="C:\Program Files\Norton 360\osCheck.exe"
                          AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                          Installed=1
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                          Installed=1
                          NoChange=1
                          HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                          Installed=1

                          --------------- [ Registre / Mountpoint2 ] ----------------

                          -> Recherche négative.

                          --------------- [ Nettoyage des disques ] ----------------

                          Supprimé ! - [03/12/2008 13:44][---------] E:\autorun.inf

                          --------------- [ Resumé ] ----------------

                          -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                          [26/11/2008 16:30][--a------] C:\AUTOEXEC.BAT
                          [03/08/2004 20:38][-rahs----] C:\NTDETECT.COM
                          [01/12/2008 09:15][---hs----] C:\boot.ini
                          [16/04/2008 15:38][--a------] E:\PIS2008promoMicrosoftPSI_MultiIdioma.exe
                          [16/04/2008 15:38][--a------] E:\PortableApps.com_Platform_Setup_1.1.exe
                          [16/04/2008 15:38][--a------] E:\StartPortableApps.exe

                          --------------- ! Fin du rapport ! ----------------

                          Qu'en pensez vous
                          0
                      2. Contributeur sécurité
                        tu peux me dire ce que c'est??

                        E:\PIS2008promoMicrosoftPSI_MultiIdioma.exe
                        0
                        1. C'est l'installation d'une version d'essai de Panda Security qu'un pote ma passer.
                          0
                      3. Contributeur sécurité
                        ok,

                        poste un nouveau rapport HJT stp
                        0
                        1. salut.........;;et qui c est qui avait raison ?????????????????????

                          c/f post 2
                          0
                          1. Contributeur sécurité
                            pas d'importance,
                            usbfix ne détruit que ce qui est néfaste et pas tout les autoruns
                            0
                            1. oui mais...................;bon ca va d'accord tais toi tu vas encore dire une connerie !!!!!!!

                              ok autant pour moi...........bonne suite....;;;...........................;merci
                              0
                              1. et qui c est qui avait raison

                                pas toi !
                                0
                                1. Salut, voila le rapport :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 01:10:22, on 08/12/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.5730.0013)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  C:\Program Files\Java\jre6\bin\jqs.exe
                                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
                                  C:\WINDOWS\system32\VTTimer.exe
                                  C:\WINDOWS\system32\VTtrayp.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Azureus\Azureus.exe
                                  C:\Documents and Settings\elSora\Bureau\HiJackThis\HiJackThis.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1036
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                  O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
                                  O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                  O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [MSPY2002] "C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
                                  O4 - HKLM\..\Run: [AudioDeck] "C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" 1
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
                                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
                                  O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
                                  O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{FBF6F7AF-787C-45AC-A753-E39C8E4F9593}: NameServer = 217.175.160.106 217.175.160.12
                                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                  O20 - AppInit_DLLs: avgrsstx.dll
                                  O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                                  O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                  O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                                  O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                  O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                                  O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
                                  0
                              2. tiens ......!!!!!??????????

                                y a eu de la visite sur un autre post.............

                                c'est bon j ai compris maintenanjt je sais a quoi m en tenir avec Navipromo.....le vilain.......
                                Quoi qu il en soit et commme toujours merci de votre soutien et de rattrapper mes erreur quand il y a lieu.....

                                Gen-hackman....................

                                (car je sais que vous me suivez.......;;;lol)
                                0
                                • 1
                                • 2