Www.spyware-secure.com !!! site piège ?!

Résolu
Bonjour à toutes et tous,

De temps en temps, et quel que soit mon navigateur (IE, FF, Opera) ce type de fenêtre s'ouvre automatiquement alors que j'ai complétement nettoyé mon pc.

Quelqu'un sait-il si c'est un site piège ?

--
A Bientôt et Bon Courage
Jag Informatique et Plaisir...
Configuration: Windows XP
Firefox 2.0.0.4

36 réponses

Résumé de la discussion

Plusieurs symptômes évoquent des fenêtres parasites apparaissant sur Windows XP indépendamment du navigateur et pouvant signaler une infection malware nécessitant une analyse approfondie et des outils spécialisés. Des solutions d'analyse et de désinfection, notamment Navilog1 et HijackThis, sont proposées pour diagnostiquer les composants suspects et guider une opération de nettoyage avec des rapports à partager pour expertise. Une réponse propose un processus guidé impliquant le téléchargement et l'exécution d'un outil de diagnostic Navilog1 et le suivi des menus, puis la copie du rapport obtenu pour analyse. En cas de doute, plusieurs participants recommandent d'arrêter toute désinfection manuelle et de privilégier les analyses, car certains résultats peuvent révéler des fichiers légitimes préexistants et mal interprétés.

Bobot (l’IA à votre service)
  1. Je n'ai reçu aucune réponse.....Quelqu'un pourrait il se pencher sur le rapport ?

    Merci de votre aide car mon départ est imminent.....
    0
    1. Bonjour et merci de me donner un coup de main (le même problème).

      Je part un an a l'etranger et je laisse le portable a ma mere pour skype (elle ne comprends rien en informatique et je crains le pire...).

      Merci pour elle.....

      Searrch Navipromo version 3.6.5 commencé le 06/09/2008 à 11:04:08,18

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis D:\Program Files\navilog1
      Session actuelle : "Xavier Anne Denise"

      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      Favorit

      *** Recherche dossiers dans "D:\WINDOWS" ***

      *** Recherche dossiers dans "D:\Program Files" ***

      *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\applic~1" ***

      *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" ***

      *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw.dat
      D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw.exe
      D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw_nav.dat
      D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "D:\WINDOWS\system32" *

      * Recherche dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "D:\WINDOWS\system32" :

      * Dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 06/09/2008 à 11:08:33,81 ***
      0
      1. Moi aussi j'ai eu ce probleme merci de m'aider

        Search Navipromo version 3.6.5 commencé le 29/08/2008 à 10:18:21,43

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Administrateur"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        Favorit

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menud+~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        mvlqhe.dat trouvé !
        mvlqhe_nav.dat trouvé !
        mvlqhe_navps.dat trouvé !

        * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

        waoqmuo.dat trouvé !
        waoqmuo.exe trouvé !
        waoqmuo_nav.dat trouvé !
        waoqmuo_navps.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 29/08/2008 à 10:24:40,89 ***
        0
        1. Bonjour à toutes et à tous !

          Je rencontre le même problème que tout le monde :
          fenètres intempestives de sites divers et variées malgré mon blocage pop up dans firefox.

          Voici les rapports navilog et Hijackthis!
          Merci de votre aide!

          rapport navilog
          Search Navipromo version 3.5.8 commencé le 23/06/2008 à 11:10:40,71

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Administrateur"

          Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menu dÚmarrer\programmes" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *

          Fichiers trouvés :

          wgixhjz.exe trouvé !
          wgixhjz.dat trouvé !
          wgixhjz_nav.dat trouvé !
          wgixhjz_navps.dat trouvé !

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Administrateur\local settings\application data" :

          wgixhjz.dat trouvé !
          wgixhjz_nav.dat trouvé !
          wgixhjz_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 23/06/2008 à 11:12:55,78 ***

          Rapport Hijackthis :
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:16:10, on 23/06/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\WINDOWS\system32\bcmwltry.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\documents and settings\administrateur\local settings\application data\wgixhjz.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\WINDOWS\system32\AvidSDMService.exe
          C:\WINDOWS\system32\nvsvc32.exe
          c:\PGI00\APP\PGIService.exe
          C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\PROGRA~1\MOZILLA THUNDERBIRD\THUNDERBIRD.EXE
          C:\WINDOWS\NOTEPAD.EXE
          C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
          O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [wgixhjz] c:\documents and settings\administrateur\local settings\application data\wgixhjz.exe wgixhjz
          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
          O20 - AppInit_DLLs: avgrsstx.dll
          O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
          O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Cegid eAGL Service (PGIService) - Cegid SA - c:\PGI00\APP\PGIService.exe
          O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          0
          1. bonjour, depuis quelques jours je recois une fenetre ave une demande de téléchargement fichier de spyware-secure.com et je sens le coup fourré avec cette fenetre.
            En effet, lors d'une mauvaise manip,j'ai ouvert ce logiciel et on a commencer a telecharger mes données !!!!.dès le debut de ce telechargement j'ai de suite coupé l'interupteur ce qui fait que le teléchargement s'est coupé instantanement!. j'ai téléchargé apres a la suite d'un conseil d'un ami le logiciel AD aware 2008 pour les spyware.
            j'ai fait plusieurs nettoyage avec et cette putain de fenetre spyware secure vient de reapparaitre. je comprend plus rien! pourtant lors du scan avec adaware il a eliminé les cookies un virus et de plus j'ai enchainé derriere avec avast pour eliminer les virus restant et il en avait trouvé 1. donc suite a tout ces nettoyage les scan indiquaient qu'il y avait plus rien .mais surprise cette fenetre spyware secure vient de reapparaitre et me mentionne que j'ai été infécté par des spyware,cookies ect... qq'un peut il m'aider car sur ce formu j'ai pas bien compris les methodes d'application pour venir a bout de ce probleme! merc ; )
            0
            1. bonjour à tous!

              voici mon rapport avec hijackthis!! que dois-je faire maintenant? merci pour votre précieuse réponse

              Logfile of HijackThis v1.99.1
              Scan saved at 18:57:30, on 18/06/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16674)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              C:\WINDOWS\system32\DVDRAMSV.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\ltmoh\Ltmoh.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
              C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
              C:\WINDOWS\system32\ZoomingHook.exe
              C:\WINDOWS\system32\TCtrlIOHook.exe
              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
              C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
              C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
              C:\WINDOWS\system32\dla\tfswctrl.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\WINDOWS\system32\RAMASST.exe
              C:\WINDOWS\system32\TPSBattM.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
              C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
              C:\Program Files\Apoint2K\Apntex.exe
              C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\DOCUME~1\Manuel\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
              O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
              O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
              O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
              O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
              O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
              O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
              O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
              O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
              O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
              O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
              O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
              O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
              O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
              O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O11 - Options group: [INTERNATIONAL] International*
              O15 - Trusted Zone: *.canalplay.com
              O15 - Trusted Zone: *.canalplusactive.com
              O15 - Trusted Zone: *.canalplay.com (HKLM)
              O15 - Trusted Zone: *.canalplusactive.com (HKLM)
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
              O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
              O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
              O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
              O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
              0
              1. Bonjour à tous merci voici le resultat

                a++ et bravo

                Clean Navipromo version 3.5.8 commencé le 09/06/2008 à 17:35:24,95

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Nico"

                Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\WINDOWS\System32" *

                * Suppression dans "C:\Documents and Settings\Nico\locals~1\applic~1" *

                yrcwaamw.exe trouvé !
                Copie yrcwaamw.exe réalisée avec succès !
                yrcwaamw.exe supprimé !

                yrcwaamw.dat trouvé !
                Copie yrcwaamw.dat réalisée avec succès !
                yrcwaamw.dat supprimé !

                yrcwaamw_nav.dat trouvé !
                Copie yrcwaamw_nav.dat réalisée avec succès !
                yrcwaamw_nav.dat supprimé !

                yrcwaamw_navps.dat trouvé !
                Copie yrcwaamw_navps.dat réalisée avec succès !
                yrcwaamw_navps.dat supprimé !

                * Suppression dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

                * Suppression dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" *

                * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                * Suppression dans "C:\DOCUME~1\Lise\locals~1\applic~1" *

                * Suppression dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" *

                *** Suppression dossiers dans "C:\WINDOWS" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

                *** Suppression dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Nico\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\Lise\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\Lou-anne\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\Lise\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" ***

                *** Suppression dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\menudm~1\progra~1" ***

                *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                *** Suppression fichiers ***

                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Nico\locals~1\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\WINDOWS\system32" *

                * Dans "C:\Documents and Settings\Nico\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\Lise\locals~1\applic~1" *

                * Dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" *

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 09/06/2008 à 17:39:37,42 ***
                0
                1. mon problème !!!!!
                  merci d'avance
                  Search Navipromo version 3.5.7 commencé le 26/05/2008 à 0:35:22,40

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Utilisateur"

                  Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180
                  Système de fichiers : NTFS

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  MessengerSkinner

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  C:\Program Files\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Aucun Fichier trouvé

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  C:\WINDOWS\system32\nvs2.inf trouvé !
                  C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
                  C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP[1].EXE-2D7B0EF5.pf trouvé !

                  *** Recherche clés spécifiques dans le Registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

                  bipozxm.dat trouvé !
                  bipozxm_nav.dat trouvé !
                  bipozxm_navps.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !
                  Certificat Electronic-Group trouvé !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 26/05/2008 à 0:42:50,75 ***
                  0
                  1. Bj, j'ai résolu mon problème, j'ai trouvé un programe "FAVORIT" que j'ai désinstallé dans le panneau de configuration/ajout supréssion de programmes.... depuis fini les pop-ups tellement stressentes qui s'affiche sans que l'on demande rien et les alertes de sécurité bidon...
                    si cela peu aider qqn....
                    0
                    1. Bj, j'ai également le problème merci de votre aide....

                      Search Navipromo version 3.5.5 commencé le 29/04/2008 à 23:25:45,79

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "blinwarrior_5"

                      Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Executé en mode normal

                      *** Recherche Programmes installés ***

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\TITI\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\TITI\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\TITI\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      * Recherche dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" *

                      Fichiers trouvés :

                      llqpou.exe trouvé !
                      llqpou.dat trouvé !
                      llqpou_nav.dat trouvé !
                      llqpou_navps.dat trouvé !

                      * Recherche dans "C:\DOCUME~1\TITI\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      C:\WINDOWS\system32\nvs2.inf trouvé !
                      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
                      C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-33873D8F.pf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      * Dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" :

                      llqpou.dat trouvé !
                      llqpou_nav.dat trouvé !
                      llqpou_navps.dat trouvé !

                      * Dans "C:\DOCUME~1\TITI\locals~1\applic~1" :

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 29/04/2008 à 23:30:15,55 ***
                      0
                      1. Merci par avance pour votre aide, voici mon rapport fixnavi:

                        Search Navipromo version 3.5.4 commencé le 25/04/2008 à 12:35:04,45

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "JMASSIN"

                        Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jmassin\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jmassin\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\jmassin\menudm~1\progra~1" ***

                        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        !! Fichier(s)/processus caché(s) différent(s) !!
                        !! Résultat Catchme non pris en compte par Navilog1 !!

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\jmassin\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\fweber\locals~1\applic~1" *

                        * Recherche dans "C:\DOCUME~1\jmassin\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\jmassin\locals~1\applic~1" :

                        wvbkbu.dat trouvé !

                        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                        * Dans "C:\DOCUME~1\fweber\locals~1\applic~1" :

                        * Dans "C:\DOCUME~1\jmassin\locals~1\applic~1" :

                        wvbkbu.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 25/04/2008 à 12:38:01,59 ***
                        0
                        1. Bonjour, j'ai le même problème.
                          Voici le résltat de Navilog :

                          Search Navipromo version 3.5.4 commencé le 16/04/2008 à 22:20:27,45

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Jean-Marc"

                          Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Executé en mode normal

                          *** Recherche Programmes installés ***

                          WebMediaPlayer

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          C:\Program Files\WebMediaPlayer trouvé !

                          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

                          ...\WebMediaPlayer trouvé !

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Fichier(s) caché(s) :

                          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho.dat
                          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho.exe
                          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho_nav.dat
                          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho_navps.dat

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\RAPHAL~1\locals~1\applic~1" *

                          * Recherche dans "C:\DOCUME~1\Sacha\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\RAPHAL~1\locals~1\applic~1" :

                          * Dans "C:\DOCUME~1\Sacha\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 16/04/2008 à 22:27:41,84 ***
                          Merci par avance de votre aide !
                          0
                          1. même probléme sauf que je n'y connais pas grand chose en pc comment on fait sa deviens de plus en plus envahissant snif
                            0
                            1. MERCI 1000 fois pour ce fix ! :-))
                              Plus la moindre "fenêtre intempestive"... Ni spyware-secure ni autre
                              Merci ! Merci ! Merci ! Parce que j'en pouvais plus de devoir fermer des pop-ups toutes les 2 secondes...
                              0
                              1. bjr,
                                apres avoir téléchargé messenger skinner, je n'arrete pas de recevoir des messages d'avertissements concernant des spywares présents sur mon pc.
                                J'ai déjà nettoyé mon pc mais ces avertissemnts n'arretent pas de m'envahir...
                                Merci de l'aide précieuse que vous m'apporterez

                                Search Navipromo version 3.3.9 commencé le 08/01/2008 à 14:07:59,40

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11
                                Système de fichiers : NTFS

                                Executé en mode normal

                                *** Recherche Programmes installés ***

                                *** Recherche dossiers dans C:\WINDOWS ***

                                *** Recherche dossiers dans C:\Program Files ***

                                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Czar\application data" ***

                                ...\MessengerSkinner trouvé !

                                *** Recherche dossiers dans "C:\Documents and Settings\Czar\MENUDM~1\PROGRA~1" ***

                                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                Fichier(s) caché(s) :

                                C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc.dat
                                C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc.exe
                                C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc_nav.dat
                                C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc_navps.dat

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans C:\WINDOWS\system32 *

                                * Recherche dans "C:\Documents and Settings\Czar\local settings\application data" *

                                Fichiers trouvés :

                                mmlkaaxwdc.exe trouvé !

                                *** Recherche fichiers ***

                                C:\WINDOWS\system32\nvs2.inf trouvé !

                                *** Recherche clés spécifiques dans le Registre ***

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans C:\WINDOWS\system32 :

                                * Dans "C:\Documents and Settings\Czar\local settings\application data" :

                                mmlkaaxwdc.dat trouvé !

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !

                                4)Recherche fichiers connus :

                                *** Analyse terminée le 08/01/2008 à 14:11:23,53 ***
                                0
                                1. voila message d'erreur pour ouvrir le page mozilla je sais pas d'ou ça viens ça marcher bien avant jai desinstaller le programe et reinstaller toujours le meme message erreur sur le chargement de la page qulqun peut me renseigner merci voici mon rapport d'analise avec navilogSearch Navipromo version 3.3.8 commencé le 04/01/2008 à 16:41:12,28

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1
                                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 7.0.5730.11
                                  Système de fichiers : NTFS

                                  Executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans C:\WINDOWS ***

                                  *** Recherche dossiers dans C:\Program Files ***

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                  *** Recherche dossiers dans "C:\Documents and Settings\serge\application data" ***

                                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  Aucun Fichier trouvé

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans C:\WINDOWS\system32 *

                                  * Recherche dans "C:\Documents and Settings\serge\local settings\application data" *

                                  *** Recherche fichiers ***

                                  C:\WINDOWS\pack.epk trouvé !

                                  *** Recherche clés spécifiques dans le Registre ***

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans C:\WINDOWS\system32 :

                                  * Dans "C:\Documents and Settings\serge\local settings\application data" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !

                                  4)Recherche fichiers connus :

                                  *** Analyse terminée le 04/01/2008 à 16:49:55,78 ***
                                  0
                                  1. Search Navipromo version 3.3.8 commencé le 03/01/2008 à 19:24:18,20

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.13
                                    Système de fichiers : NTFS

                                    Executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    C:\Program Files\WebMediaPlayer trouvé !

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\thomas\application data" ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\WINDOWS\system32\ciujsbu.dat
                                    C:\WINDOWS\system32\ciujsbu.exe
                                    C:\WINDOWS\system32\ciujsbu_nav.dat
                                    C:\WINDOWS\system32\ciujsbu_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    Fichiers trouvés :

                                    ciujsbu.exe trouvé !

                                    * Recherche dans "C:\Documents and Settings\thomas\local settings\application data" *

                                    *** Recherche fichiers ***

                                    c:\documents and settings\thomas\bureau\WebMediaPlayer.lnk trouvé !
                                    C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
                                    C:\WINDOWS\pack.epk trouvé !

                                    *** Recherche clés spécifiques dans le Registre ***

                                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche nouveaux fichiers Instant Access :

                                    2)Recherche Heuristique :

                                    * Dans C:\WINDOWS\system32 :

                                    ciujsbu.dat trouvé !
                                    lcaofdaqgd.dat trouvé !

                                    * Dans "C:\Documents and Settings\thomas\local settings\application data" :

                                    3)Recherche Certificats :

                                    Certificat Egroup trouvé !

                                    4)Recherche fichiers connus :

                                    *** Analyse terminée le 03/01/2008 à 19:34:29,34 ***

                                    dsl me suii trompé c sa :))
                                    -1
                                    1. Creation de la liste des programmes installes

                                      Veuillez patienter

                                      Search Navipromo version 3.3.8 commence le 03/01/2008 a 19:24:18,20

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!

                                      *** Recherche programmes installes ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche dossiers dans C:\WINDOWS ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche dossiers dans C:\Program Files ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche dossiers dans "C:\Documents and Settings\thomas\application data"
                                      ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche avec Catchme par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

                                      C:\WINDOWS\system32\ciujsbu_nav.dat
                                      C:\WINDOWS\system32\ciujsbu.dat
                                      C:\WINDOWS\system32\ciujsbu.exe
                                      C:\WINDOWS\system32\ciujsbu_nav.dat
                                      C:\WINDOWS\system32\ciujsbu_navps.dat

                                      *** Recherche avec GenericNaviSearch ***

                                      Veuillez patienter

                                      1 fichier(s) copié(s).

                                      GenericNaviCheck v0.2 for IL-MAFIOSO
                                      Credits: Malware Analysis & Diagnostic
                                      Coded by fRoGGz - SecuBox Labs (FRANCE)
                                      ┌────────────────────────────────────────────────────────┐
                                      [+] C:\WINDOWS\system32\ciujsbu.exe
                                      [·] NaviPromo - Malware/Packer id:{1c843b7.1874A600}

                                      └────────────────────────────────────────────────────────┘ 1 fichier(s) c
                                      opié(s).
                                      1 fichier(s) copié(s).

                                      GenericNaviCheck v0.2 for IL-MAFIOSO
                                      Credits: Malware Analysis & Diagnostic
                                      Coded by fRoGGz - SecuBox Labs (FRANCE)
                                      ┌────────────────────────────────────────────────────────┐
                                      └────────────────────────────────────────────────────────┘
                                      *** Recherche fichiers ***

                                      Veuillez patienter

                                      Recherche terminee

                                      *** Recherche cles specifiques dans le Registre ***

                                      Veuillez patienter

                                      ! REG.EXE VERSION 3.0

                                      HKEY_CURRENT_USER\Software\Lanconfig
                                      LAN REG_SZ UP

                                      *** Module de Recherche complementaire ***

                                      Veuillez patienter...

                                      ! REG.EXE VERSION 3.0

                                      HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
                                      cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
                                      Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
                                      945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
                                      01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
                                      003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
                                      74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
                                      676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
                                      30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
                                      0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
                                      55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
                                      035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
                                      000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
                                      C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
                                      B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
                                      E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
                                      455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
                                      4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
                                      13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
                                      81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
                                      86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
                                      160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
                                      6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
                                      6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
                                      3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
                                      0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
                                      CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
                                      2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
                                      3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

                                      *** Analyse terminee le 03/01/2008 a 19:34:29,34 ***
                                      Appuyez sur une touche pour continuer...

                                      AIDEZ MOI SVP
                                      MR+ERCI D'AVANCE
                                      -1
                                      1. moi aussi j'ai eu le même problème avec *http://www.spyware-secure.com*.
                                        je leurs ai écrit un E-mail en leurs indiquant que j'allais déposer un plainte a la gendarmerie la plus proche .
                                        et il m'ont ensuite envoyé un logiciel de suppression de leur spyrware .....
                                        j'ai d'ailleurs transmis le problème à Windows

                                        depuis plus de problèmes
                                        0
                                        • 1
                                        • 2