Pub ou virus telle est la question

Bonjour à tous

Voila je viens demander les lumières de quelqu'un de plus expérimenté que moi, en effet depuis pas mal de temps, mon ordi met vachement de temps a s'ouvrir (entre le moment ou il y a windows ecrit sur fond noir et l'affichage du bureau au moins 10mn) de plus depuis pas de temps, je récupère toutes les pubs genre spyware secure.com, casino et pleins d'autres.
Je suis sous windows XP et mozilla.
J'ai comme anti-virus AVG INTERNET SECURITY
Je dois avouer que je ne sais pas si c'est lié à un virus ou autre?
Je fais appel aux grands génies de l'informatique pour m'aider à solutionner mon problème.

Merci à vous tous
Configuration: Windows XP pro
Firefox 1.5.0.12

21 réponses

  1. Bonsoir ^^Marie^^

    J'ai fait les 2 analyses concernant bitdefender voici le rapport

    BitDefender Online Scanner

    Scan report generated at: Mon, Aug 27, 2007 - 21:31:42

    Scan path: C:\Documents and Settings\angelina\Mes documents;C:\Documents and Settings\angelina\Bureau\OPTIONS;

    StatisticsTime

    00:02:59
    Files1108

    Folders36
    Boot Sectors 6

    Archives 1

    Packed Files 500
    Results Identified Viruses 0

    Infected Files 0

    Suspect Files 0

    Warnings 0

    Disinfected 0

    Deleted Files 0
    Engines Info

    Virus Definitions 750184

    Engine build

    AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

    Scan plugins 14

    Archive plugins 38

    Unpack plugins 6

    E-mail plugins 6

    System plugins 1

    Scan Settings

    First Action

    Disinfect

    Second Action

    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files

    Yes

    Scan Boot

    Yes

    Scanned File

    Status

    No virus found.

    et voila le rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:46:06, on 27/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
    C:\Program Files\IncrediMail\bin\IncMail.exe
    C:\WINDOWS\system32\Extinction.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [X'nStop] C:\WINDOWS\system32\Extinction.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxLiveShare.exe
    O23 - Service: RoxMediaDB - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxMediaDB.exe
    O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatch.exe
    0
    1. ok

      E - Scan online avec BitDefender
      Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
      Une fois qu'il a terminé colle le rapport ici stp
      https://www.bitdefender.com/toolbox/
      Copie/Colle le rapport


      F - Hijackthis - Outil de diagnostic et réparation

      télécharge HijackThis ici:
      http://telechargement.zebulon.fr/138-hijackthis-1991.html
      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      http://www.tutoriaux-excalibur.com/hijackthis.htm

      Bon courage

      A+ - a demain
      0
      1. Bonsoir ^^Marie^^, je n'ai plus de tes nouvelles, je voulais savoir, si tu me conseillais de faire autre chose, as tu une idée de mon problème?
        Merci encore, du temps et des conseils déjà apportés
        0
        1. Désolé mais AVG, n'a trouvé que 3 cookies : HITBOX, ESTAT et l'autre je ne m'en souviens plus car j'ai du me planter dans la config, si bien qu'il ne m'a généré aucun rapport.

          Mais par contre, mon ordi met toujours autant de temps pour s'ouvrir surtout (entre l'affichage de windows XP et bienvenue et après bien 10mn pour avoir l'affichage complet du bureau)
          Est ce lié à un virus une mauvaise confi pourtant dans msconfig il n'y a que 3 programmes qui se lancent

          Là c'est moi qui beug
          Mille merci pour votre aide précieuse
          0
          1. je ne t'ai pas demandé le rapport Ccleaner
            AVG ==> oui
            0
            1. Je n'arrive pas à insérer le rapport en totalité, il manque le passage avec les cookies
              C:\Documents and Settings\angelina\Application Data\Macromedia\Flash Player\#SharedObjects\NL872GCP\video.google.fr\googleplayer.swf\mediaPlayerUserSettings.sol 94 bytes
              C:\Documents and Settings\angelina\Application Data\Macromedia\Flash Player\#SharedObjects\NL872GCP\www.youtube.com\soundData.sol 58 bytes
              C:\Documents and Settings\angelina\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#video.google.fr\settings.sol 85 bytes
              C:\Documents and Settings\angelina\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\settings.sol 85 bytes
              C:\Documents and Settings\angelina\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 400 bytes
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070822-1230.log 241 bytes
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070822-1255.txt 1,38KB
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Update downloads.log 913 bytes
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 0 bytes
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\Avg7.log 16,84KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log1.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log10.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log2.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log3.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log4.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log5.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log6.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log7.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log8.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log9.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog1.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog10.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog2.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog3.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog4.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog5.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog6.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog7.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog8.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\AvgFwLog9.log 0,49MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\history.log 20,09KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\antispy.ctf 1,23KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\avginfo.ctf 14,48KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\download.nfo 569 bytes
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7aspydb2672u26666f.bin 13,94KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7aspydb2673u2672ah.bin 2,79KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7aspydb2674u2673eo.bin 2,75KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7aspydb2675u2674ii.bin 2,39KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7avi1107u1103e9.bin 47,05KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7avi1109u1103gi.bin 55,09KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7avi1111u1103nz.bin 55,81KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7iavi979u972ea.bin 0,17MB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7iavi981u979gj.bin 43,25KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7iavi983u981o0.bin 67,21KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\u7iavi984u983r9.bin 60,36KB
              C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7upd\update7.log 0,87MB

              ------------------------------------------------------------------------------------------

              Pour AVG, j'ai du me planter dans la config du programme si bien qu'il m'a généré aucun rapport mais 3 cookies ont été trouvé et supprimé donc a priori rien de bien méchant.
              Mais par contre, mon ordi met toujours autant de temps pour s'ouvrir surtout (entre l'affichage de windows XP et bienvenue et après bien 10mn pour avoir l'affichage complet du bureau)
              Est ce lié à un virus une mauvaise confi pourtant dans msconfig il n'y a que 3 programmes qui se lancent
              Là c'est moi qui beug
              Mille merci pour votre aide précieuse
              0
              1. je pense que le rapport est trop long, je vais le couper en deux
                Bonjour ^^Marie^^
                Impossible de poster le message depuis 2h j'essaye, j'espère que cette fois sera la bonne
                voici le rapport c cleaner
                NETTOYAGE COMPLET - (13,027 secs)
                ------------------------------------------------------------------------------------------
                23,7MB supprimés.
                ------------------------------------------------------------------------------------------

                Détails des fichiers effacés
                ------------------------------------------------------------------------------------------
                Fichiers Temporaires d'Internet Explorer (fichiers 1577) 6,37MB
                Cookie:angelina@stat.dealtime.com/(&H100001) 948 bytes
                Cookie:angelina@doubleclick.net/(&H100001) 81 bytes
                Cookie:angelina@ads.afrik.com/(&H100001) 190 bytes
                Cookie:angelina@imrworldwide.com/cgi-bin(&H100001) 214 bytes
                Cookie:angelina@www.incredimail.com/(&H100001) 457 bytes
                Cookie:angelina@2o7.net/(&H100001) 124 bytes
                Cookie:angelina@ebayobjects.com/(&H100001) 83 bytes
                Cookie:angelina@mediaplex.com/(&H100001) 77 bytes
                Cookie:angelina@indextools.com/(&H100001) 306 bytes
                C:\Documents and Settings\angelina\Cookies\angelina@cybermonitor[2].txt 88 bytes
                C:\Documents and Settings\angelina\Cookies\angelina@xiti[1].txt 100 bytes
                Marqué pour l'effacement: C:\Documents and Settings\angelina\Local Settings\Temporary Internet Files\Content.IE5\index.dat
                Marqué pour l'effacement: C:\Documents and Settings\angelina\Cookies\index.dat
                Poubelle vidée (4 fichiers) 0,86MB
                C:\WINDOWS\system32\wbem\Logs\wbemess.log 52,35KB
                C:\WINDOWS\system32\wbem\Logs\wbemprox.log 4,11KB
                C:\WINDOWS\system32\wbem\Logs\wmiprov.log 470 bytes
                C:\WINDOWS\0.log 0 bytes
                C:\WINDOWS\setupapi.log 391 bytes
                C:\WINDOWS\Debug\UserMode\userenv.log 31,76KB
                Cache Internet de Firefox/Mozilla (47 fichiers) 4,23MB
                C:\Documents and Settings\angelina\Application Data\Mozilla\Firefox\profiles\glkrt238.default\history.dat 0,91MB
                C:\Documents and Settings\angelina\Application Data\Mozilla\Firefox\profiles\glkrt238.default\downloads.rdf 3,21KB
                0
                1. je vais essayer une nouvelle fois de l'envoyer
                  0
                  1. ^^marie^^ cela fait 3 fois que j'essaye d'envoyer le rapport mais impossible
                    0
                    1. Ok
                      SUpprime CleanZip

                      C - Ccleaner :
                      (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                      * Télécharge CCleaner.
                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      Installe le dans un répertoire dédié.
                      Décoche pendant l'installation
                      --- les deux cases "Ajouter l'option ... "
                      --- Contrôler les mises à jour
                      --- Ajouter la Barre d'Outils Yahoo! CCleaner
                      * Lance Ccleaner pour un nettoyage complet.
                      Tutorial ici:
                      https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                      https://www.malekal.com/tutoriel-ccleaner/
                      ET
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      D – Ewido – AVG

                      AVG Anti-Spyware :
                      https://www.avg.com/en-ww/free-antivirus-download
                      Tu l'installes.
                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                      Patiente!
                      Lance AVG Anti-Spyware
                      Clique sur le bouton Analyse (de la barre d'outils)
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      /!\ Si un fichier est infecté en fin d'analyse /!\
                      choisis l'option " Appliquer toutes les actions " en bas.
                      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                      Enregistre ce fichier texte sur ton bureau.
                      Copie/colle le rapport

                      Et un log hitjakthis
                      merci
                      0
                      1. Bonjour ^^Marie^^
                        Je vous poste le nouveau rapport, par contre impossible d'effacer totalement navilog1, il reste dans "C"
                        donc voici le nouveau rapport merci encore de votre patience
                        7/08/2007 a 9:56:34,06

                        *** Recherche des fichiers dans C:

                        *** Recherche des fichiers dans C:\WINDOWS\

                        *** Recherche des fichiers dans C:\WINDOWS\system32

                        *** Recherche des fichiers dans C:\Program Files
                        *** Fin du rapport !
                        0
                        1. OK
                          J'ai eu qq difficultés pour poster hier sur le forum

                          Supprime Navilog et ses composants

                          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                          Cela va créer un dossier clean.

                          Démarrer Windows en mode sans échec : https://www.malekal.com/demarrer-windows-mode-sans-echec/

                          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                          Clean va travailler.
                          Un rapport Va etre généré, colle le contenu entier ici.

                          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                          0
                          1. ^^Marie^^ Bonjour
                            Je reviens vers vous car j'ai vu qu'il était noté que mon problème était résolu, mais j'ai du me planter de touche, j'ai posté hier le dernier LOG et j'attends vos instructions pour continuer le néttoyage, avais je un virus ou pas ?
                            Merci encore de votre aide
                            0
                            1. Clean Navipromo version 2.0.9 commencé le 25/08/2007 à 18:15:50,93

                              Fix lancé depuis C:\Program Files\navilog1
                              Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                              Mode suppression automatique avec prise en charge résultats Blacklight

                              *** Creation backups fichiers trouvés par Blacklight ***

                              Copie vers "C:\Program Files\navilog1\Backupnavi"

                              *** Suppression des fichiers trouvés avec Blacklight ***

                              c:\WINDOWS\system32\fisnsslqkj.dat supprimé !
                              C:\windows\system32\fisnsslqkj.exe supprimé !
                              c:\WINDOWS\system32\fisnsslqkj_nav.dat supprimé !
                              c:\WINDOWS\system32\fisnsslqkj_navps.dat supprimé !

                              ** 2ème passage **

                              C:\WINDOWS\system32\fisnsslqkj.exe absent !
                              C:\WINDOWS\system32\fisnsslqkj.dat absent !
                              C:\WINDOWS\system32\fisnsslqkj_nav.dat absent !
                              C:\WINDOWS\system32\fisnsslqkj_navps.dat absent !
                              C:\WINDOWS\system32\fisnsslqkj_navup.dat absent !
                              C:\WINDOWS\system32\fisnsslqkj_navtmp.dat absent !
                              C:\WINDOWS\system32\fisnsslqkj_m2s.xml absent !

                              C:\WINDOWS\prefetch\fisnsslqkj*.pf trouvé !
                              Copie C:\WINDOWS\prefetch\fisnsslqkj*.pf réalise avec succes !
                              C:\WINDOWS\prefetch\fisnsslqkj*.pf supprimé !

                              *** Recherche avec GenericNaviSearch ***
                              !!! Ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A verifier impérativement avant toute suppression manuelle !!!

                              Fichiers trouvés supprimés avec backups :

                              Aucun Fichier trouvé !

                              Fichiers suspects :

                              Aucun Fichier suspect trouvé !

                              *** Suppression dossiers dans C:\WINDOWS ***

                              *** Suppression dossiers dans C:\Program Files ***

                              C:\Program Files\InternetGameBox ...suppression...
                              C:\Program Files\InternetGameBox supprimé !

                              *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                              *** Suppression dossiers dans C:\Documents and Settings\angelina\Application Data ***

                              *** Suppression fichiers ***

                              C:\DOCUME~1\angelina\Bureau\InternetGameBox.lnk supprimé !
                              C:\WINDOWS\pack.epk supprimé !
                              C:\WINDOWS\system32\nvs2.inf supprimé !
                              C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé !

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WINDOWS\Temp effectué !
                              Nettoyage contenu C:\Documents and Settings\angelina\Local Settings\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche et Suppression Heuristique :

                              *
                              **
                              ***
                              ****
                              *****
                              ******
                              *******
                              ********

                              3)Certificats :

                              Certificat Egroup supprimé !

                              *** Sauvegarde du registre vers dossier Backupnavi ***

                              sauvegarde du registre réalise avec succes !

                              *** Nettoyage registre ***

                              Nettoyage registre Ok

                              *** Nettoyage termine le 25/08/2007 à 20:30:26,21 ***
                              0
                              1. Clean Navipromo version 2.0.9 commencé le 25/08/2007 à 18:15:50,93

                                Fix lancé depuis C:\Program Files\navilog1
                                Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                                Mode suppression automatique avec prise en charge résultats Blacklight

                                *** Creation backups fichiers trouvés par Blacklight ***

                                Copie vers "C:\Program Files\navilog1\Backupnavi"

                                *** Suppression des fichiers trouvés avec Blacklight ***

                                c:\WINDOWS\system32\fisnsslqkj.dat supprimé !
                                C:\windows\system32\fisnsslqkj.exe supprimé !
                                c:\WINDOWS\system32\fisnsslqkj_nav.dat supprimé !
                                c:\WINDOWS\system32\fisnsslqkj_navps.dat supprimé !

                                ** 2ème passage **

                                C:\WINDOWS\system32\fisnsslqkj.exe absent !
                                C:\WINDOWS\system32\fisnsslqkj.dat absent !
                                C:\WINDOWS\system32\fisnsslqkj_nav.dat absent !
                                C:\WINDOWS\system32\fisnsslqkj_navps.dat absent !
                                C:\WINDOWS\system32\fisnsslqkj_navup.dat absent !
                                C:\WINDOWS\system32\fisnsslqkj_navtmp.dat absent !
                                C:\WINDOWS\system32\fisnsslqkj_m2s.xml absent !

                                C:\WINDOWS\prefetch\fisnsslqkj*.pf trouvé !
                                Copie C:\WINDOWS\prefetch\fisnsslqkj*.pf réalise avec succes !
                                C:\WINDOWS\prefetch\fisnsslqkj*.pf supprimé !

                                *** Recherche avec GenericNaviSearch ***
                                !!! Ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A verifier impérativement avant toute suppression manuelle !!!

                                Fichiers trouvés supprimés avec backups :

                                Aucun Fichier trouvé !

                                Fichiers suspects :

                                Aucun Fichier suspect trouvé !

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                C:\Program Files\InternetGameBox ...suppression...
                                C:\Program Files\InternetGameBox supprimé !

                                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                *** Suppression dossiers dans C:\Documents and Settings\angelina\Application Data ***

                                *** Suppression fichiers ***

                                C:\DOCUME~1\angelina\Bureau\InternetGameBox.lnk supprimé !
                                C:\WINDOWS\pack.epk supprimé !
                                C:\WINDOWS\system32\nvs2.inf supprimé !
                                C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé !

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\angelina\Local Settings\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche fichiers connus:

                                2)Recherche et Suppression Heuristique :

                                *
                                **
                                ***
                                ****
                                *****
                                ******
                                *******
                                ********

                                3)Certificats :

                                Certificat Egroup supprimé !

                                *** Sauvegarde du registre vers dossier Backupnavi ***

                                sauvegarde du registre réalise avec succes !

                                *** Nettoyage registre ***

                                Nettoyage registre Ok

                                *** Nettoyage termine le 25/08/2007 à 20:30:26,21 ***
                                0
                                1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                  Au menu principal, choisis 2 et valides.

                                  Le fix va t'informer qu'il va alors redémarrer ton PC
                                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                  Appuies sur une touche comme demandé.
                                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                  Au redémarrage de ton PC, choisis ta session habituelle.

                                  Patiente jusqu'au message :
                                  *** Nettoyage Termine le ..... ***
                                  Le bloc-notes va s'ouvrir.
                                  Sauvegarde le rapport de manière à le retrouver
                                  Referme le bloc-notes. Ton bureau va réapparaitre

                                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                  Postes le rapport içi.
                                  0
                                  1. Voila le résultat :

                                    Search Navipromo version 2.0.9 commencé le 25/08/2007 à 17:15:45,90

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                    Fix lancé depuis C:\Program Files\navilog1
                                    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                                    Executé en mode normal

                                    *** Recherche Programmes installes ***

                                    InternetGameBox

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    C:\Program Files\InternetGameBox trouvé !

                                    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Recherche dossiers dans C:\Documents and Settings\angelina\Application Data ***

                                    *** Recherche avec BlackLight Engine/F-secure ***
                                    BlackLight Engine est un produit de F-secure, pour + d'infos :
                                    https://www.f-secure.com/en

                                    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                                    c:\WINDOWS\system32\fisnsslqkj.dat
                                    C:\windows\system32\fisnsslqkj.exe
                                    c:\WINDOWS\system32\fisnsslqkj_nav.dat
                                    c:\WINDOWS\system32\fisnsslqkj_navps.dat

                                    Processus caché(s) dans C:\WINDOWS\system32 :

                                    C:\windows\system32\fisnsslqkj.exe

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A verifier impérativement avant toute suppression manuelle !!!

                                    Fichiers trouvés :

                                    C:\WINDOWS\system32\fisnsslqkj.exe trouvé !

                                    Fichiers suspects :

                                    Aucun Fichier suspect trouvé !

                                    *** Recherche fichiers ***

                                    C:\DOCUME~1\angelina\Bureau\InternetGameBox.lnk trouvé !
                                    C:\WINDOWS\pack.epk trouvé !
                                    C:\WINDOWS\system32\nvs2.inf trouvé !
                                    C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !

                                    *** Recherche cles registre ***

                                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                    Recherche Clé Magic Control

                                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche Heuristique :
                                    *
                                    C:\WINDOWS\system32\fisnsslqkj.dat trouvé !
                                    **
                                    C:\WINDOWS\system32\fisnsslqkj.dat trouvé !
                                    ***
                                    ****
                                    C:\WINDOWS\system32\fisnsslqkj_navps.dat trouvé !
                                    *****
                                    ******
                                    *******
                                    ********

                                    3)Recherche Certificats :

                                    Certificat Egroup trouvé !

                                    *** Analyse Terminé le 25/08/2007 à 17:37:53,84 ***
                                    Merci encore
                                    0
                                    1. Je suis en train de faire tout ça, je vous poste le rapport dès qu'il se termine
                                      Merci encore de votre aide.
                                      Au fait tout a fait d'accord avec la citation, malheureusement LE cancer qui se répend le plus vite de nos jours et fait beaucoup de victimes
                                      0
                                      1. Fais un clic droit sur ce lien :
                                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                                        Patiente jusqu'au message :
                                        *** Analyse Termine le ..... ***
                                        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                        0
                                        1. Merci beaucoup de ta réponse Marie , j'ai fait ce que tu m'a conseillé et voilà ce que cela donne

                                          08/25/07 15:39:35 [Info]: BlackLight Engine 1.0.64 initialized
                                          08/25/07 15:39:35 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                          08/25/07 15:39:35 [Note]: 7019 4
                                          08/25/07 15:39:35 [Note]: 7005 0
                                          08/25/07 15:39:48 [Note]: 7006 0
                                          08/25/07 15:39:48 [Note]: 7011 1236
                                          08/25/07 15:39:48 [Note]: 7026 0
                                          08/25/07 15:39:48 [Note]: 7026 0
                                          08/25/07 15:39:48 [Note]: 7024 3
                                          08/25/07 15:39:48 [Info]: Hidden process: C:\windows\system32\fisnsslqkj.exe
                                          08/25/07 15:39:50 [Note]: FSRAW library version 1.7.1022
                                          J'attends les nouvelles instructions car c'est du chinois pour moi
                                          merci encore
                                          0
                                          • 1
                                          • 2