Popup qui s'ouvre

Bonjour,
Je suis avec mozilla fire fox est depuis hier soir j'ai des publicité qui s'ouvre tout seul comment pour est je les bloque
Merci d'avance !!
Configuration: Windows Vista
Firefox 3.0.5

24 réponses

  1. Heu je n'ai rien de cela ni meme avant
    0
    1. Contributeur sécurité
      Tu avais une infection navipromo.

      L'adware Navipromo est installé par les programmes :
      go-astro
      GoRecord
      HotTVPlayer / HotTVPlayer & Paris Hilton
      Live-Player
      MailSkinner
      Messenger Skinner
      Instant Access
      InternetGameBox
      Officiale Emule (Version d'Emule modifiée)
      Sudoplanet
      Webmediaplayer

      Si tu as encore des programmes de ce genre sur ton ordinateur supprime-les.
      0
      1. Merci !!
        Mais j'avais quoi en faite
        0
        1. Contributeur sécurité
          ça arrive avec Vista
          Tu peux désinstaller les Fix utilisés en passant par panneau de configuration, programmes et fonctionnalités.
          0
          1. euh il bug le logiciel je supprime moi même
            0
            1. Contributeur sécurité
              Oui, si tu n'as plus de problèmes :

              Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              Télécharge toolscleaner sur ton Bureau :
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
              * Double-clique sur ToolsCleaner2.exe et laisse le travailler
              * Clique sur Recherche et laisse le scan se terminer.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options facultatives.
              * Clique sur Quitter, pour que le rapport puisse se créer.
              * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
              0
              1. NOn merci Il n'y avais qu'une erreur est je peux supprimer les logiciel que tu ma dit de telecharge
                0
                1. Je l'ai deja
                  0
                  1. Contributeur sécurité
                    OK, nettoie bien toutes les erreurs du registre alors.

                    As-tu encore des problèmes ?
                    0
                2. Contributeur sécurité
                  Parfait.
                  On nettoie le registre maintenant :

                  * Télécharge CCleaner.
                  (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                  https://www.pcastuces.com/logitheque/ccleaner.htm
                  https://www.commentcamarche.net/telecharger/ 168 ccleaner

                  Installe le dans un répertoire dédié.

                  Décoche pendant l'installation

                  --- les deux cases "Ajouter l'option ... "
                  --- Contrôler les mises à jour

                  * Lance Ccleaner pour un nettoyage complet :

                  Déconnecte-toi et ferme toutes les applications en cours
                  * va dans "nettoyeur" : fait analyse puis nettoyage
                  * va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

                  Tutorial ici :
                  https://kerio.probb.fr/
                  https://www.malekal.com/tutoriel-ccleaner/
                  ET
                  http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                  0
                  1. Malwarebytes' Anti-Malware 1.32
                    Version de la base de données: 1638
                    Windows 6.0.6001 Service Pack 1

                    10/01/2009 22:17:38
                    mbam-log-2009-01-10 (22-17-38).txt

                    Type de recherche: Examen rapide
                    Eléments examinés: 47115
                    Temps écoulé: 3 minute(s), 32 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. Contributeur sécurité
                      Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                      Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

                      https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                      A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

                      Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                      Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

                      MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                      Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                      MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

                      A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                      Si des malwares ont été détectés, leur liste s'affiche.
                      En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                      MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                      Ferme MBAM en cliquant sur Quitter.

                      Poste le rapport sur le forum.

                      0
                      1. ogfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 22:04:42, on 10/01/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\conime.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Apoint2K\Apoint.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Program Files\Hp\QuickPlay\QPService.exe
                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\System32\hkcmd.exe
                        C:\Windows\System32\igfxpers.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Windows\system32\igfxsrvc.exe
                        C:\Program Files\Apoint2K\ApMsgFwd.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Apoint2K\Apntex.exe
                        C:\Windows\system32\wbem\unsecapp.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        O1 - Hosts: ::1 localhost
                        O1 - Hosts: 91.121.124.125 eu.logon.worldofwarcraft.com
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\MSI\Bluetooth Software\btsendto_ie_ctx.htm
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
                        O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
                        O13 - Gopher Prefix:
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/TR-TR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                        O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                        0
                        1. Contributeur sécurité
                          Très bien
                          Fais un nouvel Hijackthis stp.
                          0
                          1. Clean Navipromo version 3.7.1 commencé le 10/01/2009 à 21:55:17,49

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz )
                            BIOS : Default System BIOS
                            USER : sevim ( Administrator )
                            BOOT : Normal boot

                            C:\ (Local Disk) - NTFS - Total:100 Go (Free:64 Go)
                            D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
                            E:\ (CD or DVD)

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** fsbl1.txt non trouvé ***
                            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\Windows\System32" *

                            * Suppression dans "C:\Users\sevim\AppData\Local\Microsoft" *

                            * Suppression dans "C:\Users\sevim\AppData\Local\virtualstore\windows\system32" *

                            * Suppression dans "C:\Users\sevim\AppData\Local" *

                            *** Suppression dossiers dans "C:\Windows" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                            *** Suppression dossiers dans "C:\ProgramData" ***

                            *** Suppression dossiers dans c:\users\sevim\appdata\roaming\micros~1\windows\startm~1\programs ***

                            *** Suppression dossiers dans "C:\Users\sevim\AppData\Local\virtualstore\Program Files" ***

                            *** Suppression dossiers dans "C:\Users\sevim\AppData\Local" ***

                            *** Suppression dossiers dans "C:\Users\sevim\AppData\Roaming" ***

                            *** Suppression fichiers ***

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\Windows\Temp effectué !
                            Nettoyage contenu C:\Users\sevim\AppData\Local\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\Windows\system32" *

                            * Dans "C:\Users\sevim\AppData\Local\Microsoft" *

                            * Dans "C:\Users\sevim\AppData\Local\virtualstore\windows\system32" *

                            * Dans "C:\Users\sevim\AppData\Local" *

                            jfidae.exe trouvé !
                            Copie jfidae.exe réalisée avec succès !
                            jfidae.exe supprimé !

                            jfidae.dat trouvé !
                            Copie jfidae.dat réalisée avec succès !
                            jfidae.dat supprimé !

                            jfidae_nav.dat trouvé !
                            Copie jfidae_nav.dat réalisée avec succès !
                            jfidae_nav.dat supprimé !

                            jfidae_navps.dat trouvé !
                            Copie jfidae_navps.dat réalisée avec succès !
                            jfidae_navps.dat supprimé !

                            jfidae.bat trouvé !
                            Copie jfidae.bat réalisée avec succès !
                            jfidae.bat supprimé !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Recherche autres dossiers et fichiers connus ***

                            *** Nettoyage terminé le 10/01/2009 à 22:01:09,01 ***
                            0
                            1. Contributeur sécurité
                              Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

                              Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant qu' Administrateur".

                              * Sur le menu principal, choisis 2.
                              * Suis les instructions et patiente.
                              * L'outil va t'informer qu'il redémarrera ton ordinateur.
                              * Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                              * Appuie sur une touche ainsi que demandé.
                              * Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                              * Choisis ta session habituelle si nécessaire.
                              Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                              Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                              * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                              Referme le Bloc-notes.
                              Ton Bureau va réapparaître.

                              Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                              Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                              0
                              1. Search Navipromo version 3.7.1 commencé le 10/01/2009 à 21:30:28,63

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz )
                                BIOS : Default System BIOS
                                USER : sevim ( Administrator )
                                BOOT : Normal boot

                                C:\ (Local Disk) - NTFS - Total:100 Go (Free:64 Go)
                                D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
                                E:\ (CD or DVD)

                                Recherche executé en mode normal

                                *** Recherche Programmes installés ***

                                *** Recherche dossiers dans "C:\Windows" ***

                                *** Recherche dossiers dans "C:\Program Files" ***

                                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                *** Recherche dossiers dans "C:\ProgramData" ***

                                *** Recherche dossiers dans "c:\users\sevim\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                *** Recherche dossiers dans "C:\Users\sevim\AppData\Local\virtualstore\Program Files" ***

                                *** Recherche dossiers dans "C:\Users\sevim\AppData\Local" ***

                                *** Recherche dossiers dans "C:\Users\sevim\AppData\Roaming" ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans "C:\Windows\system32" *

                                * Recherche dans "C:\Users\sevim\AppData\Local\Microsoft" *

                                * Recherche dans "C:\Users\sevim\AppData\Local\virtualstore\windows\system32" *

                                * Recherche dans "C:\Users\sevim\AppData\Local" *

                                *** Recherche fichiers ***

                                *** Recherche clés spécifiques dans le Registre ***
                                !! Les clés trouvées ne sont pas forcément infectées !!

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "jfidae"="\"c:\\users\\sevim\\appdata\\local\\jfidae.exe\" jfidae"

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans "C:\Windows\system32" :

                                * Dans "C:\Users\sevim\AppData\Local\Microsoft" :

                                * Dans "C:\Users\sevim\AppData\Local\virtualstore\windows\system32" :

                                * Dans "C:\Users\sevim\AppData\Local" :

                                jfidae.exe trouvé !
                                jfidae.dat trouvé !
                                jfidae_nav.dat trouvé !
                                jfidae_navps.dat trouvé !

                                3)Recherche Certificats :

                                Certificat Egroup absent !
                                Certificat Electronic-Group absent !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltd absent !

                                4)Recherche autres dossiers et fichiers connus :

                                *** Analyse terminée le 10/01/2009 à 21:43:24,62 ***
                                0
                                1. D'acore Mais c'est que je panique un peu peur d'un virus ou autre Est comme je viens d'avoir mon pc ...
                                  Merci de ton aide

                                  ...
                                  0
                                  1. Ca marche mais cela va durez combien de temp
                                    0
                                    1. Contributeur sécurité
                                      Comme disait Fernand Raynaud : "un certain temps"
                                      Laisse-le finir tranquillement.
                                      0
                                  2. Oui , mais je ne l'ai pas redémarrer
                                    0
                                    1. Contributeur sécurité
                                      Tu as bien désactivé l'UAC ?
                                      0
                                      • 1
                                      • 2