Probleme avec navipromo

Résolu
Bonjour,
ayant navipromo sur ordi vista
aimerais de l aide svp
rapport hijactis dispo
merci de votre aide
Configuration: Windows Vista
Internet Explorer 7.0

5 réponses

  1. Contributeur sécurité
    Salut

    Désactive le « contrôle des comptes utilisateurs = UAC »
    (tu le réactiveras après ta désinfection): Ne pas oublier !!
    Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
    - Vas dans Démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.exe pour télécharger navilog1
    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Terminée le ..... ***
    Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le bloc note.
    Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
    poste le rapport obtenu
    0
    1. salut
      merci pour to aide
      voicSearch Navipromo version 3.6.9 commencé le 03/12/2008 à 20:02:21,64

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "rico"

      Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16757
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\rico\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\rico\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\rico\AppData\Roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\rico\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\rico\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\rico\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\rico\AppData\Local\Microsoft" :

      * Dans "C:\Users\rico\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\rico\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 03/12/2008 à 20:07:27,13 ***i le rapport navilog
      0
      1. Contributeur sécurité
        Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe

        Installes le soft sur ton bureau ( et pas ailleurs! ) .

        !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

        Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
        Autre tuto animé ( merci balltrapp34 ;) ) : http://pagesperso-orange.fr/rginformatique/section%20virus/s­mitfraudfix.htm

        Utilisation ---> option 1 / Recherche :
        Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

        Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

        (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
        0
        1. re
          SmitFraudFix v2.380

          Scan done at 20:38:33,71, 03/12/2008
          Run from C:\Users\rico\Desktop\SmitfraudFix
          OS: Microsoft Windows [version 6.0.6000] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\spoolsv.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
          C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\FSGK32.EXE
          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Orange\AntivirusFirewall\Common\FSMB32.EXE
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Windows\system32\DRIVERS\xaudio.exe
          C:\Windows\system32\WUDFHost.exe
          C:\Program Files\Orange\AntivirusFirewall\Common\FCH32.EXE
          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fssm32.exe
          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe
          C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
          C:\Program Files\Orange\AntivirusFirewall\Common\FAMEH32.EXE
          C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
          C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsus.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsav32.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\Power Manager\PM.exe
          C:\Program Files\Light Sensor Utility\Sensor.exe
          C:\Program Files\Hotkey Utility\tray.exe
          C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
          C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
          C:\Windows\WindowsMobile\wmdSync.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\uTorrent\uTorrent.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Program Files\TomTom HOME 2\HOMERunner.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\System32\mobsync.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\Apoint2K\ApMsgFwd.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
          C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Windows\system32\wuauclt.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Windows\explorer.exe
          C:\Windows\system32\cmd.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\rico

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\rico\AppData\Local\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\rico\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\rico\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, following keys are not inevitably infected!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, following keys are not inevitably infected!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, following keys are not inevitably infected!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, following keys are not inevitably infected!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""
          "LoadAppInit_DLLs"=dword:00000000

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Atheros AR5007EG Wireless Network Adapter
          DNS Server Search Order: 10.0.0.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{5E65F391-F896-4F35-8753-5C8F495BBEC3}: DhcpNameServer=10.0.0.1
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{DDF63C4D-E6F3-4098-B436-B002E5E43F2D}: DhcpNameServer=89.2.0.1 89.2.0.2
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{5E65F391-F896-4F35-8753-5C8F495BBEC3}: DhcpNameServer=10.0.0.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{DDF63C4D-E6F3-4098-B436-B002E5E43F2D}: DhcpNameServer=89.2.0.1 89.2.0.2
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{5E65F391-F896-4F35-8753-5C8F495BBEC3}: DhcpNameServer=10.0.0.1
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{DDF63C4D-E6F3-4098-B436-B002E5E43F2D}: DhcpNameServer=89.2.0.1 89.2.0.2
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.1
          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=10.0.0.1

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
          1. re
            probleme resolu
            merci
            0