Adware trouvé par Avast

Résolu
bonjour à tous

suis en train de discuter avec un autre membre du forum (en l'occurence green day), mais comme j'ai très peu de temps pour suivre ces instructions, entre temps d'autres problèmes sont apparus sur le PC

Primo - j'ai des messages qui apparaisse à tout bout de champ comme quoi le PC est infecté

Secundo - Un logiciel (WinAntiVirus 2007) a été installé je ne sais comment et fait tout le temps un analyse

Tertio - Avast n'arrête pas d'envoyer des messages comme quoi il a trouvé un adware (je le mets en quarantaine et d'autre message apparaisse)

Donc, si qqun veut bien me dire quoi faire car il y a pas mal de PC en réseau avant que les autres PC délirent aussi

Merci
Configuration: Windows XP
Internet Explorer 6.0

58 réponses

Résumé de la discussion

Un utilisateur signale des infections sur un PC Windows XP avec des messages récurrents d'infection, l'installation involontaire de WinAntiVirus 2007 et des alertes Avast concernant un adware. Plusieurs accompagnent les conseils avec des analyses comme HijackThis et Navilog pour identifier les programmes indésirables, supprimer WinAntiVirus 2007 et vérifier les éléments autoruns et les outils réseau. Des réponses proposent des scans antivirus en ligne, la désinstallation en mode sans échec, et le recours à Navilog/Navifix pour nettoyer les dossiers et services malveillants. Une procédure insiste sur l’impact potentiel sur plusieurs PC en réseau et suggère de déployer les nettoyages un par un, sans supposer une résolution instantanée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    à demain
    0
    1. merci beaucoup pour ta patience, j'aurais bien aimé te dire à charge de revanche mais je ne sais pas comment (mon domaine c'est la PAO)
      je crois qu'on a fini de faire le tour des PC pour un moment !!!

      encore merci pour tout !
      je posterais le rapport seulement demain vu la durée du scann du bitdefender
      0
      1. Contributeur sécurité
        ce serait mieux que ce soit un coïncidence!!!
        tant mieux si tu n'as rien trouvé!!je l'espérais!!!des soucis ?
        fais un scan en mode sans échec avec AVG antispyware, s'il trouve quelque chose, n'oublie pas "d'appliquer les actions" à la fin du scan et poste le rapport obtenu
        s'il ne trouve rien,
        faire un scan antivirus en ligne avec internet explorer et accepter l'activex
        poster le rapport ici ensuite
        https://www.bitdefender.fr/

        En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
        Dans la nouvelle fenêtre, clique sur I agree
        La fenêtre change encore, clique sur Click here to scan
        Les signatures se chargent, etc.

        tuto en image
        http://pageperso.aol.fr/rginformatique/mapage/defender.htm
        0
        1. dites, est ce normal, j'ai essayé 3 fois avant d'envoyer ce post

          en attendant ta réponse, j'ai voulu ouvrir le poste intitulé
          "Infectée par Trojan.Downloader, plein de prob" (car j'ai vu qu'il y a plus de 160 post et curieux comme je le suis, nous en somme à 55 !!!) et tout de suite un message d'avast est apparu comme quoi une tentative d'intrusion win32 Dadobra.EY (Trj) si vous abandonner la connexion la tentative aura echoué (ou quelque chose dans ce sens), bien sûr j'ai suivi ce qu'il a dit

          c moi qui suis parano ou est ce une coincidence ?
          0
          1. bonsoir

            rien, de chez rien
            je me suis erré dans le registre pas trouvé de Userunit, suis bien arrivé à Winlogon, mais après pas de Userunit

            pour le evosla, dès que je le lance, tout de suite il affiche Votre ordinateur est sain

            c bon signe, non ?
            0
            1. Contributeur sécurité
              à ce soir donc
              et bonne journée!
              0
              1. salut
                je te tiendrais au corant ce soir, là suis au boulot

                merci
                ++
                0
                1. Contributeur sécurité
                  sais tu naviguer dans le registre?
                  si oui j'aimerais que tu vérifies quelques chose
                  démarrer/exécuter/regedit
                  tu recherches dans l'arborescence cette HKEY
                  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
                  Userinit
                  C:\Recycled\SVCHOST.exe
                  si elle existe, il est possible que non, je préfèrerais d'ailleurs!!!
                  tu sauvegardes ton registre
                  fichier /exporter/ok
                  et tu supprimes la valeur, rien d'autre,
                  C:\Recycled\SVCHOST.exe

                  puis tu fais ceci
                  télécharger rav antivirus ici:

                  http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                  dézippe le sur ton bureau,
                  Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
                  doucle clic sur rav.exe afin de lancer l'outil!
                  une fois RAV ANTIVIRUS lancé laisse le réagir , il scanne automatiquement tout les lecteurs (Disques fixes et Amovibles).

                  si un virus est trouvé, un rapport s'établira, sinon rien ne va se passer et s'affichera :Votre Ordinateur est Sain.

                  Retire tes disques amovibles et redémarre ton ordinateur.
                  si quelque chose est trouvé, tu devras aussi le passer de la même façon sur tous les PC...

                  tiens moi au courant
                  0
                  1. voici le Navilog option 2 :
                    Clean Navipromo version 2.0.9 commencé le 04/09/2007 à 21:18:52,29

                    Fix lancé depuis C:\Program Files\navilog1
                    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                    Mode suppression automatique avec prise en charge résultats Blacklight

                    *** Creation backups fichiers trouvés par Blacklight ***

                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                    *** Suppression des fichiers trouvés avec Blacklight ***

                    c:\WINDOWS\system32\wfkfscqvzi.dat supprimé !
                    C:\windows\system32\wfkfscqvzi.exe supprimé !
                    c:\WINDOWS\system32\wfkfscqvzi_nav.dat supprimé !
                    c:\WINDOWS\system32\wfkfscqvzi_navps.dat supprimé !

                    ** 2ème passage **

                    C:\WINDOWS\system32\wfkfscqvzi.exe absent !
                    C:\WINDOWS\system32\wfkfscqvzi.dat absent !
                    C:\WINDOWS\system32\wfkfscqvzi_nav.dat absent !
                    C:\WINDOWS\system32\wfkfscqvzi_navps.dat absent !
                    C:\WINDOWS\system32\wfkfscqvzi_navup.dat absent !
                    C:\WINDOWS\system32\wfkfscqvzi_navtmp.dat absent !
                    C:\WINDOWS\system32\wfkfscqvzi_m2s.xml absent !

                    C:\WINDOWS\prefetch\wfkfscqvzi*.pf trouvé !
                    Copie C:\WINDOWS\prefetch\wfkfscqvzi*.pf réalise avec succes !
                    C:\WINDOWS\prefetch\wfkfscqvzi*.pf supprimé !

                    *** Recherche avec GenericNaviSearch ***
                    !!! Ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A verifier impérativement avant toute suppression manuelle !!!

                    Fichiers trouvés supprimés avec backups :

                    Aucun Fichier trouvé !

                    Fichiers suspects :

                    Aucun Fichier suspect trouvé !

                    *** Suppression dossiers dans C:\WINDOWS ***

                    *** Suppression dossiers dans C:\Program Files ***

                    C:\Program Files\Instant Access ...suppression...
                    C:\Program Files\Instant Access supprimé !

                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                    *** Suppression dossiers dans C:\Documents and Settings\haja\Application Data ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\pack.epk supprimé !
                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\haja\Local Settings\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche fichiers connus:

                    2)Recherche et Suppression Heuristique :

                    *
                    C:\WINDOWS\System32\tnfwgfsrty.dat trouvé !
                    Copie C:\WINDOWS\system32\tnfwgfsrty.dat réalise avec succes !
                    C:\WINDOWS\system32\tnfwgfsrty.dat supprimé !

                    **
                    ***
                    ****
                    C:\WINDOWS\System32\tnfwgfsrty_navps.dat trouvé !
                    Copie C:\WINDOWS\system32\tnfwgfsrty_navps.dat réalise avec succes !
                    C:\WINDOWS\system32\tnfwgfsrty_navps.dat supprimé !

                    *****
                    C:\WINDOWS\System32\tnfwgfsrty_nav.dat trouvé !
                    Copie C:\WINDOWS\system32\tnfwgfsrty_nav.dat réalise avec succes !
                    C:\WINDOWS\system32\tnfwgfsrty_nav.dat supprimé !

                    ******
                    *******
                    ********

                    3)Certificats :

                    Certificat Egroup supprimé !

                    *** Sauvegarde du registre vers dossier Backupnavi ***

                    sauvegarde du registre réalise avec succes !

                    *** Nettoyage registre ***

                    Nettoyage registre Ok

                    *** Nettoyage termine le 04/09/2007 à 21:21:56,79 ***

                    et le Hijack :
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:24:38, on 04/09/2007
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                    C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\DAP\DAP.EXE
                    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\WINDOWS\System32\wuauclt.exe
                    C:\Program Files\Messenger\MSMSGS.EXE
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Google\Google Talk\googletalk.exe
                    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Documents and Settings\haja\Bureau\Forumetc\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                    O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe
                    O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://196.192.40.94/tsweb/msrdp.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                    0
                    1. Contributeur sécurité
                      tu connais la suite!!
                      option 2 et rapport + rapport hijact this
                      0
                      1. Pour ce qui est des symptômes, des fenêtres qui s'ouvre quand on leur demande pas et s'amusant à faire des soi disant analyse pour dire que le matos court des risques etc

                        voici le navilog 1
                        Search Navipromo version 2.0.9 commencé le 04/09/2007 à 21:01:21,71

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                        Fix lancé depuis C:\Program Files\navilog1
                        Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

                        Executé en mode normal

                        *** Recherche Programmes installes ***
                        *** Recherche dossiers dans C:\WINDOWS ***

                        *** Recherche dossiers dans C:\Program Files ***

                        C:\Program Files\Instant Access trouvé !

                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                        *** Recherche dossiers dans C:\Documents and Settings\haja\Application Data ***

                        *** Recherche avec BlackLight Engine/F-secure ***
                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                        https://www.f-secure.com/en

                        Fichier(s) caché(s) dans C:\WINDOWS\system32 :

                        c:\WINDOWS\system32\wfkfscqvzi.dat
                        C:\windows\system32\wfkfscqvzi.exe
                        c:\WINDOWS\system32\wfkfscqvzi_nav.dat
                        c:\WINDOWS\system32\wfkfscqvzi_navps.dat

                        Processus caché(s) dans C:\WINDOWS\system32 :

                        C:\windows\system32\wfkfscqvzi.exe

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A verifier impérativement avant toute suppression manuelle !!!

                        Fichiers trouvés :

                        Aucun Fichier trouvé !

                        Fichiers suspects :

                        Aucun Fichier suspect trouvé !

                        *** Recherche fichiers ***

                        C:\WINDOWS\pack.epk trouvé !
                        C:\WINDOWS\system32\nvs2.inf trouvé !

                        *** Recherche cles registre ***

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                        Recherche Clé Magic Control

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !
                        HKEY_USERS\S-1-5-21-1078081533-179605362-725345543-1003\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche fichiers connus:

                        2)Recherche Heuristique :
                        *
                        C:\WINDOWS\system32\tnfwgfsrty.dat trouvé !
                        C:\WINDOWS\system32\wfkfscqvzi.dat trouvé !
                        **
                        C:\WINDOWS\system32\tnfwgfsrty.dat trouvé !
                        C:\WINDOWS\system32\wfkfscqvzi.dat trouvé !
                        ***
                        ****
                        C:\WINDOWS\system32\tnfwgfsrty_navps.dat trouvé !
                        C:\WINDOWS\system32\wfkfscqvzi_navps.dat trouvé !
                        *****
                        C:\WINDOWS\system32\tnfwgfsrty_nav.dat trouvé !
                        C:\WINDOWS\system32\wfkfscqvzi_nav.dat trouvé !
                        ******
                        *******
                        ********

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !

                        *** Analyse Terminé le 04/09/2007 à 21:05:34,40 ***
                        0
                        1. Contributeur sécurité
                          on va commencer comme ceci, quels sont exactement les symptômes? pareil que sur les autres?
                          Clique sur ce lien :
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                          Clique sur navilog1.zip pour télécharger navilog1
                          Choisis Enregistrer

                          et enregistre-le sur ton bureau.

                          Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          Une fois l'installation terminée, le fix s'exécutera automatiquement.
                          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                          Laisse-toi guider. Au menu principal, choisis 1 et valides.
                          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***
                          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                          0
                          1. bonjour

                            d'accord, voici le sujet :
                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 20:14:53, on 03/09/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            C:\Program Files\Brother\ControlCenter2\brctrcen.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\DAP\DAP.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Documents and Settings\haja\Bureau\Forumetc\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                            O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                            O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe
                            O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                            O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                            O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
                            O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://196.192.40.94/tsweb/msrdp.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                            O17 - HKLM\System\CS1\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                            O17 - HKLM\System\CS2\Services\Tcpip\..\{CC6E0B39-81B3-4A67-8B58-026C736109FC}: NameServer = 193.251.141.253,80.15.245.3
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            0
                            1. Contributeur sécurité
                              pas grave tout a été supprimé?
                              tu le recommences à l'occasion et si problèmes tu me dis

                              on continue? à un autre PC...
                              0
                              1. BitDefender Online Scanner
                                Rapport d'analyse généré à: __CRT_DATETIME__
                                Voie d'analyse: __SCANPATH__
                                Statistiques
                                Temps
                                __TIME__
                                Fichiers
                                __FILES__

                                Directoires
                                __FOLDERS__

                                Secteurs de boot
                                __BOOTS__

                                Archives
                                __ARCHIVES__

                                Paquets programmes

                                __PACKED__

                                Résultats

                                Virus identifiés

                                __VIRUSES__

                                Fichiers infectés

                                __INFFILES__

                                Fichiers suspects

                                __SUSFILES__

                                Avertissements

                                __WARNINGS__

                                Désinfectés

                                __DISINFECTED__

                                Fichiers effacés

                                __DELETED__

                                Info sur les moteurs

                                Définition virus

                                __VIRUSDEFS__

                                Version des moteurs

                                __ENGBUILD__

                                Analyse des plugins

                                __SCANPLUGINS__

                                Archive des plugins

                                __ARCHPLUGINS__

                                Unpack des plugins

                                __UNPACKPLUGINS__

                                E-mail plugins

                                __EMAILPLUGINS__

                                Système plugins

                                __SYSPLUGINS__

                                Paramètres d'analyse

                                Première action

                                __FIRSTACT__

                                Seconde Action

                                __SECACT__

                                Heuristique

                                __HEURISTICS__

                                Acceptez les avertissements

                                __ENABLEWARNINGS__

                                Extensions analysées

                                __EXT__

                                Excludez les extensions

                                __EXCLUDEEXT__

                                Analyse d'emails

                                __SCANEMAILS__

                                Analyse des Archives

                                __SCANARCHIVES__

                                Analyser paquets programmes

                                __SCANPACKED__

                                Analyse des fichiers

                                __SCANFILES__

                                Analyse de boot

                                __SCANBOOT__

                                __SINGLEFILE__

                                Fichier analysé

                                Statut

                                j'ai pas vu de scanres txt mais html !!!
                                0
                                1. Contributeur sécurité
                                  tu trouves le rapport ici
                                  C:\windows\bdoscan8\scanres.txt
                                  ensuite on attaque l'autre
                                  0
                                  1. bonjour,

                                    aïe, je sais plus où est le rapport est sauvegardé !

                                    le temps que je refasse un autre scan, est ce que cala ne fait rien si j'ouvre un nouveau post pour le PC qui reste, comme cela, t'auras pas du mal à te retrouver (comme si c possible) ? c'est surtout parce que des fenêtres surgissent de nul part pour dire que le PC est infecté etc etc
                                    0
                                    1. Contributeur sécurité
                                      le rapport bit defender est incomplet....
                                      0
                                      1. BitDefender Online Scanner - Rapport virus en temps réel

                                        Généré à: Sun, Sep 02, 2007 - 17:36:01

                                        --------------------------------------------------------------------------------

                                        Info d'analyse

                                        Fichiers scannés
                                        122756

                                        Infectés Fichiers
                                        1

                                        Virus Détectés

                                        Adware.NaviPromo.BYC
                                        1

                                        --------------------------------------------------------------------------------

                                        Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 16:21:48, on 02/09/2007
                                        Platform: Windows XP (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                                        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                                        C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                                        C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                                        C:\Documents and Settings\gogo\Bureau\Forumetc\Scann\HijackThis.exe

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
                                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
                                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                        O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                                        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                        O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                                        O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                                        O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
                                        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                        O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                                        O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                                        O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                                        O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
                                        O15 - Trusted Zone: https://www.google.fr/?gws_rd=ssl
                                        O15 - Trusted Zone: https://fr.yahoo.com/
                                        O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                        O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://196.192.40.94/tsweb/msrdp.cab
                                        O17 - HKLM\System\CCS\Services\Tcpip\..\{DF229A9B-C77F-44DD-B9F5-F6AEAFFF44BF}: NameServer = 193.251.141.253,80.15.245.3
                                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                        0
                                        1. Contributeur sécurité
                                          bien
                                          lance hijack this pour un scan et coche puis fixe les lignes suivantes toutes fenêtres fermées et déconnecté d'internet (comme d'hab! )
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.2.cab

                                          faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                                          poster le rapport ici ensuite
                                          https://www.bitdefender.fr/

                                          En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                          Dans la nouvelle fenêtre, clique sur I agree
                                          La fenêtre change encore, clique sur Click here to scan
                                          Les signatures se chargent, etc.

                                          tuto en image
                                          http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                          0
                                          • 1
                                          • 2
                                          • 3