Spads dll

Résolu
bonour je suis avec avast quand en pleine analyse il me dit que le fichier spads.dll est infécter.
j'ai fait une analyse hijackthis et voila

Logfile of HijackThis v1.99.1
Scan saved at 20:14:01, on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Documents and Settings\juliensl\Bureau\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O1 - Hosts: 91.121.124.125 eu.logon.worldofwarcraft.com
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: dcads - {F173E53F-E042-49b6-BD46-983E93DA1B17} - C:\WINDOWS\system32\nsl2C.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Dcads Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Program Files\Dcads Advanced Toolbar\toolbar.dll (file missing)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: mysql_start.lnk = C:\Program Files\The Noob WoW\TheNoobWoW\zazou\mysql_start.bat
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Search and Remove Spyware - {CDB280E8-BE43-4128-8A5A-3FCD094E2D88} - C:\Program Files\RegFreeze\rfsearchhandler.dll (file missing)
O9 - Extra 'Tools' menuitem: Search and Remove Spyware - {CDB280E8-BE43-4128-8A5A-3FCD094E2D88} - C:\Program Files\RegFreeze\rfsearchhandler.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/ZwinkyInitialSetup1.0.0.15-3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOCUME~1\juliensl\LOCALS~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe

merci de m'aider

27 réponses

Résumé de la discussion

Un utilisateur signale qu Avast détecte un fichier spads.dll infecté lors d'une analyse en cours, et partage un rapport HijackThis détaillé sur Windows XP SP2. Le fil réunit un échange de réponses, dont une suggestion d'utiliser BitDefender Online Scanner pour confirmer les infections et obtenir un état de l'analyse montrant les éléments malveillants identifiés. Le rapport BitDefender affichait des chiffres importants: virus identifiés 11, fichiers infectés 21, et désinfection 0, ce qui incite à des mesures de quarantaine et de suppression des menaces. En parallèle, des éléments de HijackThis signalent des routines de démarrage compromises et des modules suspects, soulignant la nécessité d'un nettoyage approfondi et d'un contrôle robuste des processus actifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir,

    si tout est rentré dans l'ordre il faut que :

    * Désinstalle Navilog1 soit:

    * Par Ajout/suppression de programmes du Panneau de configuration, en sélectionnant Navilog1 dans la liste > Supprimer
    * Ou par le menu: Démarrer / Tous le programmes / Navilog1 / Désinstaller Navilog1
    * Enfin, après désinstallation, supprimer le dossier C:\Program Files\Navilog1, si encore existant.

    PUIS IMPORTANT

    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite
    http://pageperso.aol.fr/loraline60/desactiver_restauration_systeme.htm

    .

    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    bonne soirée et bonnes fêtes de fin d'année
    0
    1. nn je n'est plus de problème merci
      0
      1. Contributeur sécurité
        re
        ok merci bitdefender a nettoyé. As tu encore des problèmes ?
        0
        1. voici le rapport bitdefender

          <HTML>
          <HEAD>
          <TITLE>BitDefender Online Scanner - Rapport d'analyse</TITLE>
          <META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
          </HEAD>
          <BODY BGCOLOR=#FFFFFF leftmargin="10" marginwidth="0" topmargin="20" marginheight="0" >

          <table align="center" border="0" cellpadding="0" cellspacing="0" width="90%">
          <tr>
          <td width="458">
          <p><font face="Arial" color=red><span style="font-size:14pt;"><b>BitDefender Online Scanner</b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>
          <tr>
          <td colspan="3" width="912">
          <p><font face="Arial"><span style="font-size:11pt;"><B>Rapport d'analyse généré à: Tue, Dec 18, 2007 - 19:21:47</b></span></font></p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B>Voie d'analyse: </b></span><span style="font-size:10pt;">C:\;D:\;F:\;G:\;H:\;I:\;</span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Statistiques</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Temps</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">01:03:33</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Fichiers</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">311041</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Directoires</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">8062</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Secteurs de boot</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">4</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Archives</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">10137</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Paquets programmes</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">12809</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Résultats</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Virus identifiés</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">11</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Fichiers infectés</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">21</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Fichiers suspects</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Avertissements</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Désinfectés</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">0</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Fichiers effacés</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">22</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Info sur les moteurs</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Définition virus</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">882598</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Version des moteurs</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyse des plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">14</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Archive des plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">38</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Unpack des plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">7</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">E-mail plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">6</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Système plugins</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">1</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="451" colspan="2" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Paramètres d'analyse</b></font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Première action</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Désinfecté</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Seconde Action</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Heuristique</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Acceptez les avertissements</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Extensions analysées</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">*;</font></p>
          </td>
          </tr>

          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Excludez les extensions</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2"> </font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyse d'emails</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyse des Archives</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyser paquets programmes</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyse des fichiers</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">Analyse de boot</font></p>
          </td>
          <td width="43%" align="right">
          <p><font face="Arial" size="2">Oui</font></p>
          </td>
          </tr>
          </table>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td colspan=2>  
          <table border="1" cellspacing="0" bordercolordark="white" bordercolorlight="black" width="100%">
          <tr>
          <td width="252" bgcolor="#CCCCCC">
          <p><font face="Arial" size="2"><B>Fichier analysé</b></font></p>
          </td>
          <td width="195" bgcolor="#CCCCCC" align="right">
          <p align="left"><b><font size="2" face="Arial"> Statut</font></b></p>
          </td>
          </tr>
          <tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\ESET\infected\B3KOBRAA.NQF=>(Quarantine-PE)</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Agent.AFSZ</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\ESET\infected\B3KOBRAA.NQF=>(Quarantine-PE)</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\ESET\infected\B3KOBRAA.NQF=>(Quarantine-PE)</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\ctfiomj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.ACZ</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\ctfiomj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\ctfiomj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\dhqnnxvijb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.DT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\dhqnnxvijb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\dhqnnxvijb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\mhsseybkb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Détecté avec: Adware.Navipromo.BYT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\mhsseybkb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\mhsseybkb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\pqxnaos.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AFK</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\pqxnaos.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\pqxnaos.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\txgtvlj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AMA</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\txgtvlj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\Program Files\Navilog1\Backupnavi\txgtvlj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP607\A0104743.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Generic.79336</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP607\A0104743.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP607\A0104743.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112372.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Détecté avec: Adware.Navipromo.BYT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112372.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112372.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112376.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.ACZ</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112376.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112376.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112378.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.DT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112378.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112378.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112387.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AFK</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112387.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112387.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112392.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AMA</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112392.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP652\A0112392.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113379.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.ACZ</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113379.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113379.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113380.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.DT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113380.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113380.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113381.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Détecté avec: Adware.Navipromo.BYT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113381.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113381.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113382.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AFK</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113382.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113382.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113383.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AMA</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113383.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP657\A0113383.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\bpdeavsnq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AFU</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\bpdeavsnq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\bpdeavsnq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\dsgmkizj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.AVY</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\dsgmkizj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\dsgmkizj.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\erezftq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.ALP</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\erezftq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\erezftq.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\wwfvfb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Infecté par: Trojan.Skintrim.ADT</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\wwfvfb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Echec de la désinfection</font></p>
          </td>
          </tr><tr>
          <td width="57%">
          <p><font face="Arial" size="2">C:\WINDOWS\SYSTEM32\wwfvfb.exe</font></p>
          </td>
          <td width="43%" align="left">
          <p><font face="Arial" size="2">Supprimé</font></p>
          </td>
          </tr>
          </table>
          </td>

          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          <tr>
          <td width="458">
          <p><font face="Arial"><span style="font-size:11pt;"><B> </b></span></font></p>
          </td>
          <td width="40%">
          <p> </p>
          </td>
          <td width="10%">
          <p> </p>
          </td>
          </tr>

          </table>
          <p> </p>

          </body>
          </html>
          0
          1. Contributeur sécurité
            bonsoir

            ok, ras donc. BIzarre tout de même, je ne m'explique pas vraiment.
            fait ceci :

            * Fait un scan antivirus en ligne avec Internet Explorer
            https://www.bitdefender.fr/
            et copie colle le résultat ici
            * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
            * Dans la nouvelle fenêtre, clique sur I agree
            * La fenêtre change encore, clique sur Click here to scan
            * Les signatures se chargent, etc.

            tuto en image

            http://pageperso.aol.fr/rginformatique/mapage/defender.htm
            0
            1. voila lanalyse

              Search Navipromo version 3.3.8 commencé le 18/12/2007 à 16:20:42,60

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

              *** Recherche dossiers dans "C:\Documents and Settings\juliensl\application data" ***

              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\WINDOWS\system32 *

              Fichiers suspects :

              * Recherche dans "C:\Documents and Settings\juliensl\local settings\application data" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans C:\WINDOWS\system32 :

              * Dans "C:\Documents and Settings\juliensl\local settings\application data" :

              3)Recherche Certificats :

              Certificat Egroup absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 18/12/2007 à 16:25:51,35 ***
              0
              1. Contributeur sécurité
                bonjour,

                bizarre, d'un côté navipromo dans les backups de navilog----logique, mais il t'en retrouve encore....

                * relance le en double cliquant sur navilog1.exe pour lancer l'installation.

                * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                0
                1. dsl d'avoir prit autemp de temp mais j'aiter cher mon père donc voila le rapport panda

                  Incident Status Location

                  Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@atdmt[2].txt
                  Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@casalemedia[1].txt
                  Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@mediaplex[1].txt
                  Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@tradedoubler[2].txt
                  Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@weborama[1].txt
                  Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\juliensl\Cookies\juliensl@xiti[1].txt
                  Virus:Trj/Downloader.PME Disinfected C:\Documents and Settings\juliensl\Local Settings\Application Data\Wildtangent\Cdacache\00\00\10.dat
                  Hacktool:HackTool/KillProcWin.A Not disinfected C:\Documents and Settings\juliensl\Local Settings\Application Data\Wildtangent\Cdacache\00\00\15.dat[simple_killw.exe]
                  Potentially unwanted tool:Application/Playmp3z Not disinfected C:\Documents and Settings\juliensl\Local Settings\Temp\tem15E.tmp.exe
                  Potentially unwanted tool:Application/Playmp3z Not disinfected C:\Documents and Settings\juliensl\Local Settings\Temp\tem178.tmp.exe[PlayMP3.exe]
                  Potentially unwanted tool:Application/Playmp3z Not disinfected C:\Documents and Settings\juliensl\Local Settings\Temp\upd19B.tmp.exe
                  Virus:Generic Malware Disinfected C:\Program Files\ContextTool\ContextTool-2.dll
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\bojgyqnd.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\ctfiomj.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\dfsgog.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\dhqnnxvijb.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\gprpasx.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\ilfkxtgzs.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\iwwbged.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\jlvwrfdh.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\mhsseybkb.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\oltgvfnqhe.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\oxsghtm.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\pqxnaos.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\pyrnsxbg.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\qfeergvvf.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\sevjhhvc.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\sleqvsi.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\txgtvlj.exe
                  Adware:Adware/NaviPromo Not disinfected C:\Program Files\Navilog1\Backupnavi\xkbxfes.exe
                  Potentially unwanted tool:Application/Processor Not disinfected C:\Program Files\Navilog1\Process.exe
                  Virus:Trj/Rebooter.J Disinfected C:\Program Files\Navilog1\reboot.exe
                  Potentially unwanted tool:Application/Playmp3z Not disinfected C:\Program Files\PlayMP3z\PlayMP3.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\bpdeavsnq.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\bqbqjufmvm.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\cvvodyurx.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\dsgmkizj.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\erezftq.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\fxxxofgg.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\hqyvocloj.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\igurimzr.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\jcfunhm.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\lmasvqzuvy.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\nkkrkh.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\vudecih.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\wwfvfb.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\yefdbsbkb.exe
                  Adware:Adware/NaviPromo Not disinfected C:\WINDOWS\SYSTEM32\yxjdvoy.exe
                  Virus:Generic Malware Disinfected C:\WINDOWS\wt\wtupdates\wtwebdriver\files\3.3.1.001\npwthost.dll

                  voila merci
                  0
                  1. Contributeur sécurité
                    bonsoir,

                    bon je ne saurais pas t'aider pour ça, tu demanderas dans le forum adéquat en attendant fait le scan panda stp
                    0
                    1. si ya windows installer 3.1 (kb893803)
                      0
                      1. Contributeur sécurité
                        windows installer n'est pas installé sur ton pc ?

                        regarde dans ajout et suppression de programme si il apparait
                        0
                        1. Contributeur sécurité
                          tout est écrit,
                          tu télécharges d'après le lien donné (adobe reader)
                          tu décoche Téléchargez également :Adobe Photoshop® Album Édition
                          tu installes
                          puis tu fais le reste

                          0
                          1. je n'est pas compris se qu'il fo faire avec adobe photoshop??
                            0
                            1. Contributeur sécurité
                              bonsoir,

                              il faut mettre à jour Acrobat Reader (sous peine de faille de sécurité) :
                              Acrobat Reader 8.1.1 :
                              https://supportdownloads.adobe.com/thankyou.jsp?ftpID=3806&fileID=3534
                              Décocher Téléchargez également :Adobe Photoshop® Album Édition
                              Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
                              Tu peux aussi le remplacer par :
                              https://www.foxitsoftware.com/pdf-reader/
                              Dans Ajout/Suppression des programmes, supprime toutes les autres versions.

                              ensuite

                              * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
                              https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                              (avec Internet Explorer et désactive ton Antivirus pendant le scan)

                              * tuto en image
                              http://pageperso.aol.fr/loraline60/panda_scan.htm
                              0
                              1. voici navilog1

                                Clean Navipromo version 3.3.8 commencé le 14/12/2007 à 19:04:54,78

                                Outil exécuté depuis C:\Program Files\navilog1
                                Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 7.0.5730.11
                                Système de fichiers : NTFS

                                Mode suppression automatique

                                *** Creation backups fichiers trouvés par Catchme ***

                                Copie vers "C:\Program Files\navilog1\Backupnavi"

                                Copie C:\WINDOWS\SYSTEM32\mhsseybkb.dat réalisée avec succès !
                                Copie C:\WINDOWS\SYSTEM32\mhsseybkb.exe réalisée avec succès !
                                Copie C:\WINDOWS\SYSTEM32\mhsseybkb_nav.dat réalisée avec succès !
                                Copie C:\WINDOWS\SYSTEM32\mhsseybkb_navps.dat réalisée avec succès !

                                *** Suppression des fichiers trouvés avec Catchme ***

                                C:\WINDOWS\SYSTEM32\mhsseybkb.dat supprimé !
                                C:\WINDOWS\SYSTEM32\mhsseybkb.exe supprimé !
                                C:\WINDOWS\SYSTEM32\mhsseybkb_nav.dat supprimé !
                                C:\WINDOWS\SYSTEM32\mhsseybkb_navps.dat supprimé !

                                ** 2ème passage avec résultats Catchme **

                                * Dans C:\WINDOWS\system32 *

                                C:\WINDOWS\prefetch\mhsseybkb*.pf trouvé !
                                Copie C:\WINDOWS\prefetch\mhsseybkb*.pf réalisée avec succès !
                                C:\WINDOWS\prefetch\mhsseybkb*.pf supprimé !

                                * Dans "C:\Documents and Settings\juliensl\local settings\application data" *

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans C:\WINDOWS\System32 *

                                * Suppression dans "C:\Documents and Settings\juliensl\local settings\application data" *

                                *** Suppression dossiers dans C:\WINDOWS ***

                                *** Suppression dossiers dans C:\Program Files ***

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                *** Suppression dossiers dans "C:\Documents and Settings\juliensl\application data" ***

                                ...\MessengerSkinner ...suppression...
                                ...\MessengerSkinner supprimé !

                                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                                et voici le résultat de HijackThis

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:09:52, on 14/12/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                C:\Program Files\Eset\nod32krn.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\WINDOWS\system32\dla\tfswctrl.exe
                                C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                C:\Program Files\Eset\nod32kui.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O1 - Hosts: ::1 localhost
                                O1 - Hosts: 91.121.124.125 eu.logon.worldofwarcraft.com
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                                O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe"
                                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                                O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                                O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
                                O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                                O4 - Startup: mysql_start.lnk = C:\Program Files\The Noob WoW\TheNoobWoW\zazou\mysql_start.bat
                                O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
                                O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
                                O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                O23 - Service: Windows Installer (MSIServer) - Unknown owner - C:\DOCUME~1\juliensl\LOCALS~1\Temp\IXP000.TMP\MsiExec.exe (file missing)
                                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                                O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
                                0
                                1. Contributeur sécurité
                                  bonjour,

                                  de rapide passage, je reviendrais plus tard
                                  fait ceci :

                                  * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

                                  * Au menu principal, choisis 2 et valide.

                                  * Le fix va t'informer qu'il va alors redémarrer ton PC

                                  * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

                                  * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

                                  * Au redémarrage de ton PC, choisis ta session habituelle.

                                  * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

                                  * Le Bloc-notes va s'ouvrir.

                                  * Sauvegarde le rapport de manière à le retrouver.

                                  * Referme le Bloc-Notes. Ton bureau va réapparaître.

                                  * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

                                  * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

                                  * Tape explorer et valide. Celà te fera apparaître ton Bureau.

                                  * Tu posteras le rapport de Navilog1 et un nouveau rapportHijackThis.
                                  0
                                  1. voila le scan navilog1

                                    Search Navipromo version 3.3.8 commencé le 13/12/2007 à 8:09:13,23

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.11
                                    Système de fichiers : NTFS

                                    Executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\juliensl\application data" ***

                                    ...\MessengerSkinner trouvé !

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Fichier(s) caché(s) :

                                    C:\WINDOWS\SYSTEM32\mhsseybkb.dat
                                    C:\WINDOWS\SYSTEM32\mhsseybkb.exe
                                    C:\WINDOWS\SYSTEM32\mhsseybkb_nav.dat
                                    C:\WINDOWS\SYSTEM32\mhsseybkb_navps.dat

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    Fichiers suspects :

                                    merci de m'aider
                                    0
                                    1. Contributeur sécurité
                                      bonsoir

                                      Télécharge navilog1 (Merci il.mafioso!)

                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                      * Ensuite double clique sur navilog1.exe pour lancer l'installation.

                                      * Une fois l'installation terminée, le fix s'exécutera automatiquement.

                                      * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                      * Laisse-toi guider. Au menu principal, choisis 1 et valides.

                                      /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

                                      * Patiente jusqu'au message : *** Analyse terminée le ..... ***

                                      * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

                                      * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

                                      * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                                      0
                                      • 1
                                      • 2