SpywareSecure_trial_setup.exe

Résolu/Fermé
mon ordi est infecté par SpywareSecure_trial_setup.exe, comment puis-je m'en débarrasser ?
merci
Configuration: Windows XP
Firefox 2.0.0.11

26 réponses

  1. Bonjour

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php

    Bon courage
    A++
    1. Bonjour Marie,

      Les conseils que tu as donné à Gravelot m'ont bien servi. Merci

      Ci desoous le fichier txt généré par la recherche.

      Search Navipromo version 3.3.8 commencé le 29/12/2007 à 9:52:27,46

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      WebMediaPlayer

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\MAMAN ALAIN\application data" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

      ...\WebMediaPlayer trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\MAMAN ALAIN\Local Settings\Application Data\cplavkguqf.dat
      C:\Documents and Settings\MAMAN ALAIN\Local Settings\Application Data\cplavkguqf.exe
      C:\Documents and Settings\MAMAN ALAIN\Local Settings\Application Data\cplavkguqf_nav.dat
      C:\Documents and Settings\MAMAN ALAIN\Local Settings\Application Data\cplavkguqf_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers suspects :

      * Recherche dans "C:\Documents and Settings\MAMAN ALAIN\local settings\application data" *

      Fichiers trouvés :

      cplavkguqf.exe trouvé !
      cplavkguqf.dat trouvé !
      cplavkguqf_nav.dat trouvé !
      cplavkguqf_navps.dat trouvé !

      *** Recherche fichiers ***

      C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
      C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-02C71341.pf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      * Dans "C:\Documents and Settings\MAMAN ALAIN\local settings\application data" :

      cplavkguqf.dat trouvé !
      cplavkguqf_nav.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 29/12/2007 à 10:05:53,34 ***

      Merci de m'indiquer la marche à suivre pour finir.

      Alain
    2. @linus06vlBonjour,

      CREER SON PROPRE TOPIK

      Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
      Donc
      Fais ce qui suit, SVP
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
      Merci
      A++
      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

      A++
    3. Bonjour,

      Je reponds pour mettre la copie de ma recherche

      merci

      Search Navipromo version 3.3.8 commencé le 06/01/2008 à 13:13:15,32

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      WebMediaPlayer

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\application data" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

      ...\WebMediaPlayer trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.dat
      C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.exe
      C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_nav.dat
      C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" *

      Fichiers trouvés :

      mqhpjied.exe trouvé !

      *** Recherche fichiers ***

      C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      * Dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" :

      mqhpjied.dat trouvé !
      tlhruf.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 06/01/2008 à 13:20:03,01 ***
    4. mon ordi aussi présente des pubs intempestives et notamment des fenêtres qui s'ouvrent avec spywaresecure_trail_setup.exe :
      voici le rapport édité par Navilog :
      Search Navipromo version 3.5.2 commencé le 05/04/2008 à 17:41:24,01

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "XP"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\XP\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\XP\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\XP\menudm~1\progra~1" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      !! Fichier(s)/processus caché(s) différent(s) !!
      !! Résultat Catchme non pris en compte par Navilog1 !!

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\XP\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      tnfwcs.dat trouvé !

      * Dans "C:\Documents and Settings\XP\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 05/04/2008 à 17:42:16,29 ***
  2. Bonjour, condorito

    CREER SON PROPRE TOPIK

    Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
    Donc
    Fais ce qui suit, SVP
    http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
    Merci
    A++
    http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    A++
    1. Bonjour,

      Je suis aussi infecté par SpywareSecure il apparait à chaque connection Internet ainsi que des Pubs "Casino etc...) et ausssi des pub cid,

      Jai fait un Scan comme vous l'avez préconisé, et voici le resultat,

      Maeci beaucoup de votre aide.

      Search Navipromo version 3.5.4 commencé le 23/04/2008 à 22:13:20,53

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Dany"

      Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2800.1106
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      InternetGameBox

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      C:\Program Files\InternetGameBox trouvé !

      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Dany\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Dany\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Dany\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\WINDOWS\system32\xjhxnl.dat
      C:\WINDOWS\system32\xjhxnl.exe
      C:\WINDOWS\system32\xjhxnl_nav.dat
      C:\WINDOWS\system32\xjhxnl_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      Fichiers trouvés :

      amigvsv.exe trouvé !
      fxhcqb.exe trouvé !
      hnswrz.exe trouvé !
      hqtilb.exe trouvé !
      hxsfeqqm.exe trouvé !
      jpfizdxuk.exe trouvé !
      pnnhvcce.exe trouvé !
      rozesoyqn.exe trouvé !
      tgvnqe.exe trouvé !
      tgvnqe.exe trouvé !
      umdlhosxvm.exe trouvé !
      uroxrsvzb.exe trouvé !
      uroxrsvzb.exe trouvé !
      uvlleslw.exe trouvé !
      uvlleslw.exe trouvé !
      ybrzazmal.exe trouvé !
      zqefop.exe trouvé !
      kmhrjgmpc.exe trouvé !

      * Recherche dans "C:\Documents and Settings\Dany\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Ingrid\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Inti\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\Roula\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      hxgvur.exe trouvé !
      iginji.dat trouvé !
      iginji_nav.dat trouvé !
      iginji_navps.dat trouvé !
      knydei.exe trouvé !
      mmfuqxmnc.dat trouvé !
      mmfuqxmnc_nav.dat trouvé !
      mmfuqxmnc_navps.dat trouvé !
      nkljjjtwr.dat trouvé !
      nkljjjtwr_navfx.dat trouvé !
      tnsblzkuy.dat trouvé !
      tnsblzkuy_nav.dat trouvé !
      tnsblzkuy_navps.dat trouvé !
      xjhxnl.dat trouvé !
      xjhxnl_nav.dat trouvé !
      xjhxnl_navps.dat trouvé !

      * Dans "C:\Documents and Settings\Dany\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Ingrid\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Inti\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\Roula\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 23/04/2008 à 22:18:44,59 ***
      1. Bonjours
        Moi aussi j'ai des problèmes avec SpywareSecure_trial_setup.exe

        Lorsque je me connect sur internet j'ai aussi des apparitions de ''spywaresecure'' ou de Casino, poker etc... et des pub cid,
        Merci de votre aide,
        voici le rapport du scan

        Search Navipromo version 3.5.4 commencé le 23/04/2008 à 22:13:20,53

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Dany"

        Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2800.1106
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        InternetGameBox

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        C:\Program Files\InternetGameBox trouvé !

        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dany\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dany\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Dany\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\xjhxnl.dat
        C:\WINDOWS\system32\xjhxnl.exe
        C:\WINDOWS\system32\xjhxnl_nav.dat
        C:\WINDOWS\system32\xjhxnl_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        Fichiers trouvés :

        amigvsv.exe trouvé !
        fxhcqb.exe trouvé !
        hnswrz.exe trouvé !
        hqtilb.exe trouvé !
        hxsfeqqm.exe trouvé !
        jpfizdxuk.exe trouvé !
        pnnhvcce.exe trouvé !
        rozesoyqn.exe trouvé !
        tgvnqe.exe trouvé !
        tgvnqe.exe trouvé !
        umdlhosxvm.exe trouvé !
        uroxrsvzb.exe trouvé !
        uroxrsvzb.exe trouvé !
        uvlleslw.exe trouvé !
        uvlleslw.exe trouvé !
        ybrzazmal.exe trouvé !
        zqefop.exe trouvé !
        kmhrjgmpc.exe trouvé !

        * Recherche dans "C:\Documents and Settings\Dany\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Ingrid\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Inti\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\Roula\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\pack.epk trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        hxgvur.exe trouvé !
        iginji.dat trouvé !
        iginji_nav.dat trouvé !
        iginji_navps.dat trouvé !
        knydei.exe trouvé !
        mmfuqxmnc.dat trouvé !
        mmfuqxmnc_nav.dat trouvé !
        mmfuqxmnc_navps.dat trouvé !
        nkljjjtwr.dat trouvé !
        nkljjjtwr_navfx.dat trouvé !
        tnsblzkuy.dat trouvé !
        tnsblzkuy_nav.dat trouvé !
        tnsblzkuy_navps.dat trouvé !
        xjhxnl.dat trouvé !
        xjhxnl_nav.dat trouvé !
        xjhxnl_navps.dat trouvé !

        * Dans "C:\Documents and Settings\Dany\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Ingrid\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Inti\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\Roula\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 23/04/2008 à 22:18:44,59 ***
        1. Bonjour, condorito

          CREER SON PROPRE TOPIK

          Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
          Donc
          Fais ce qui suit, SVP
          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
          Merci
          A++
          http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

          A++

      2. Outil exécuté depuis F:\Program Files\navilog1
        Session actuelle : "matema"

        Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans F:\WINDOWS ***

        *** Recherche dossiers dans F:\Program Files ***

        *** Recherche dossiers dans F:\DOCUME~2\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "F:\Documents and Settings\matema\applic~1" ***

        *** Recherche dossiers dans "F:\Documents and Settings\matema\locals~1\applic~1" ***

        *** Recherche dossiers dans "F:\Documents and Settings\matema\menudm~1\progra~1" ***

        *** Recherche dossiers dans F:\DOCUME~2\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        F:\Documents and Settings\matema\Local Settings\Application Data\kfvjo.dat
        F:\Documents and Settings\matema\Local Settings\Application Data\kfvjo.exe
        F:\Documents and Settings\matema\Local Settings\Application Data\kfvjo_nav.dat
        F:\Documents and Settings\matema\Local Settings\Application Data\kfvjo_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans F:\WINDOWS\system32 *

        * Recherche dans "F:\Documents and Settings\matema\locals~1\applic~1" *

        * Recherche dans "F:\DOCUME~2\.\locals~1\applic~1" *

        *** Recherche fichiers ***

        F:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans F:\WINDOWS\system32 :
        je voudrai votre avis sur cette analyse que j'ai faite suite à un message dans mon ordinte qui me conseille d'installer spywaresecure pour proteger mon ordinateur

        * Dans "F:\Documents and Settings\matema\locals~1\applic~1" :

        kfvjo.dat trouvé !

        * Dans "F:\DOCUME~2\.\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 03/04/2008 à 19:03:22,15 ***
        1. OK

          C - Ccleaner :
          (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
          * Télécharge CCleaner.
          https://www.pcastuces.com/logitheque/ccleaner.htm
          Installe le dans un répertoire dédié.
          Décoche pendant l'installation
          --- les deux cases "Ajouter l'option ... "
          --- Contrôler les mises à jour
          --- Ajouter la Barre d'Outils Yahoo! CCleaner
          * Lance Ccleaner pour un nettoyage complet.
          Tutorial ici:
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2
          https://www.malekal.com/tutoriel-ccleaner/
          ET
          http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

          D – Ewido – AVG
          AVG Anti-Spyware :
          https://www.avg.com/en-ww/free-antivirus-download
          Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

          Tu l'installes.
          Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
          Patiente!
          Lance AVG Anti-Spyware
          Clique sur le bouton Analyse (de la barre d'outils)
          Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
          Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
          /!\ Si un fichier est infecté en fin d'analyse /!\
          choisis l'option " Appliquer toutes les actions " en bas.
          Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
          Enregistre ce fichier texte sur ton bureau.
          Copie/colle le rapport

          F - Hijackthis - Outil de diagnostic et réparation
          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html
          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif
          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm
          http://www.tutoriaux-excalibur.com/hijackthis.htm
          https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

          Bon courage

          A+

          1. "Marie"
            Merci voici le rapport de clean

            08/01/2008 a 9:56:32,20

            *** Recherche des fichiers dans C:

            *** Recherche des fichiers dans C:\WINDOWS\

            *** Recherche des fichiers dans C:\WINDOWS\system32

            *** Recherche des fichiers dans C:\Program Files
            *** Fin du rapport !
            1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valides.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuies sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le bloc-notes va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le bloc-notes. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Postes le rapport içi.

              Ferme internet explorer puis Démarrer/panneau de configuration/options internet
              - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
              electronic-group
              egroup
              Montorgueil
              VIP
              "Sunny Day Design Ltd"
              Tu les supprimes.


              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Tuto
              http://mickael.barroux.free.fr/securite/clean.php
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.
              Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

              Bon courage

              1. Merci "Marie"
                Voici le résultat de Navilog1.
                Clean Navipromo version 3.3.8 commencé le 07/01/2008 à 14:13:23,85

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Mode suppression automatique

                *** Creation backups fichiers trouvés par Catchme ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                Copie C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.dat réalisée avec succès !
                Copie C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.exe réalisée avec succès !
                Copie C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_nav.dat réalisée avec succès !
                Copie C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_navps.dat réalisée avec succès !

                *** Suppression des fichiers trouvés avec Catchme ***

                C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.dat supprimé !
                C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.exe supprimé !
                C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_nav.dat supprimé !
                C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_navps.dat supprimé !

                ** 2ème passage avec résultats Catchme **

                * Dans C:\WINDOWS\system32 *

                C:\WINDOWS\prefetch\tcjzhhppx*.pf trouvé !
                Copie C:\WINDOWS\prefetch\tcjzhhppx*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\tcjzhhppx*.pf supprimé !

                * Dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans C:\WINDOWS\System32 *

                * Suppression dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                *** Suppression dossiers dans "C:\Documents and Settings\utilisateur\application data" ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\utilisateur\local settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans C:\WINDOWS\system32 *

                * Dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                *** Sauvegarde du Registre vers dossier Backupnavi ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage terminé le 07/01/2008 à 14:16:20,56 ***
                1. Slt

                  Tu aurais pu faire l'effort de te créer un topik, quand mm

                  Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valides.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuies sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le bloc-notes va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le bloc-notes. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  Postes le rapport içi.

                  Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                  - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                  electronic-group
                  egroup
                  Montorgueil
                  VIP
                  "Sunny Day Design Ltd"
                  Tu les supprimes.

                  1. Je suis infecté par SpywareSecure il apparait à chaque connection Internet ainsi que des Pubs "Casino etc...)
                    Voici le rapport de Navilog1
                    Merci de m'aider
                    Search Navipromo version 3.3.8 commencé le 26/12/2007 à 16:53:24,39

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11
                    Système de fichiers : NTFS

                    Executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans C:\WINDOWS ***

                    *** Recherche dossiers dans C:\Program Files ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                    *** Recherche dossiers dans "C:\Documents and Settings\utilisateur\application data" ***

                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Fichier(s) caché(s) :

                    C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.dat
                    C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.exe
                    C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_nav.dat
                    C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_navps.dat

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans C:\WINDOWS\system32 *

                    * Recherche dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                    Fichiers trouvés :

                    tcjzhhppx.exe trouvé !

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans C:\WINDOWS\system32 :

                    * Dans "C:\Documents and Settings\utilisateur\local settings\application data" :

                    tcjzhhppx.dat trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 26/12/2007 à 16:56:22,76 ***
                    1. tu as toutes les explications

                      Fais ce qui suit, SVP
                      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                      http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                      1. Marie
                        Tu n'as toujours pas répondu à ma question c'est quoi un Topik et comment le créer
                        Merci
                        j'en ai mare de spywaresecure
                        Merci
                        1. Alors mon problème est que à chaque fois que j'allume mon PC je reçois des messages d'alertes sécurité qui détecte des spywares. En plus de ça, des fenêtres de pub pour jouer au casino ou d'autre truc comme ça.J'ai Bit defender comme antivirus et à chaque fois il me lance plein d'alerte. J'ai effectué la premiere chose ecrite dans le forum et maintenant si vous pouvez m'aider cela m'arrangerais bien.

                          merci

                          Search Navipromo version 3.3.8 commencé le 06/01/2008 à 13:13:15,32

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Executé en mode normal

                          *** Recherche Programmes installés ***

                          WebMediaPlayer

                          *** Recherche dossiers dans C:\WINDOWS ***

                          *** Recherche dossiers dans C:\Program Files ***

                          C:\Program Files\WebMediaPlayer trouvé !

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                          *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\application data" ***

                          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                          ...\WebMediaPlayer trouvé !

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Fichier(s) caché(s) :

                          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.dat
                          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.exe
                          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_nav.dat
                          C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_navps.dat

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans C:\WINDOWS\system32 *

                          * Recherche dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" *

                          Fichiers trouvés :

                          mqhpjied.exe trouvé !

                          *** Recherche fichiers ***

                          C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
                          C:\WINDOWS\system32\nvs2.inf trouvé !

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans C:\WINDOWS\system32 :

                          * Dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" :

                          mqhpjied.dat trouvé !
                          tlhruf.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 06/01/2008 à 13:20:03,01 ***
                          1. Bonjour,

                            Notre ordi est aussi infecté nous faisons le test

                            merci

                            Search Navipromo version 3.3.8 commencé le 06/01/2008 à 13:13:15,32

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11
                            Système de fichiers : NTFS

                            Executé en mode normal

                            *** Recherche Programmes installés ***

                            WebMediaPlayer

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            C:\Program Files\WebMediaPlayer trouvé !

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                            *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\application data" ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                            ...\WebMediaPlayer trouvé !

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Fichier(s) caché(s) :

                            C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.dat
                            C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied.exe
                            C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_nav.dat
                            C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\mqhpjied_navps.dat

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans C:\WINDOWS\system32 *

                            * Recherche dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" *

                            Fichiers trouvés :

                            mqhpjied.exe trouvé !

                            *** Recherche fichiers ***

                            C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
                            C:\WINDOWS\system32\nvs2.inf trouvé !

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans C:\WINDOWS\system32 :

                            * Dans "C:\Documents and Settings\HP_Administrateur\local settings\application data" :

                            mqhpjied.dat trouvé !
                            tlhruf.dat trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le 06/01/2008 à 13:20:03,01 ***
                            1. Bonjour,

                              CREER SON PROPRE TOPIK

                              Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                              Donc
                              Fais ce qui suit, SVP

                              http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                              http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                              A++
                          2. Marie c'est quoi créer son propre TOPIK
                            voici le résultat du scan avec Navilog1

                            Search Navipromo version 3.3.8 commencé le 26/12/2007 à 16:53:24,39

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.11
                            Système de fichiers : NTFS

                            Executé en mode normal

                            *** Recherche Programmes installés ***

                            *** Recherche dossiers dans C:\WINDOWS ***

                            *** Recherche dossiers dans C:\Program Files ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                            *** Recherche dossiers dans "C:\Documents and Settings\utilisateur\application data" ***

                            *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Fichier(s) caché(s) :

                            C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.dat
                            C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.exe
                            C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_nav.dat
                            C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_navps.dat

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans C:\WINDOWS\system32 *

                            * Recherche dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                            Fichiers trouvés :

                            tcjzhhppx.exe trouvé !

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans C:\WINDOWS\system32 :

                            * Dans "C:\Documents and Settings\utilisateur\local settings\application data" :

                            tcjzhhppx.dat trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le 26/12/2007 à 16:56:22,76 ***
                            1. Bonjour,
                              Mon ordi est infecté par SpywareSecure_trial_setup.exe
                              Lorsque je me connect à la toile j'ai des apparitions de ''spywaresecure'' ou de Casino, poker etc...
                              Voici le résultat de l'analyse de "Navilog1"
                              Merci de m'aider je ne suis pas un pro de l'informatique
                              Tous mes meilleurs voeux pour 2008
                              Michel
                              voici l'analyse :
                              Search Navipromo version 3.3.8 commencé le 26/12/2007 à 16:53:24,39

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.11
                              Système de fichiers : NTFS

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                              *** Recherche dossiers dans "C:\Documents and Settings\utilisateur\application data" ***

                              *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Fichier(s) caché(s) :

                              C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.dat
                              C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx.exe
                              C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_nav.dat
                              C:\Documents and Settings\utilisateur\Local Settings\Application Data\tcjzhhppx_navps.dat

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans C:\WINDOWS\system32 *

                              * Recherche dans "C:\Documents and Settings\utilisateur\local settings\application data" *

                              Fichiers trouvés :

                              tcjzhhppx.exe trouvé !

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans C:\WINDOWS\system32 :

                              * Dans "C:\Documents and Settings\utilisateur\local settings\application data" :

                              tcjzhhppx.dat trouvé !

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 26/12/2007 à 16:56:22,76 ***
                              1. Bonjour,

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++
                            2. Search Navipromo version 3.3.8 commencé le 02/01/2008 à 11:44:34.54

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180
                              Système de fichiers : NTFS

                              Executé en mode normal

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans C:\WINDOWS ***
                              1. Bonjour, LA JOCONDE

                                Meilleurs Voeux

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++
                            3. Bonjour,
                              Mon ordi est infecté par SpywareSecure_trial_setup.exe
                              Lorsque je me connect à la toile j'ai des apparitions de ''spywaresecure'' ou de Casino, poker etc...
                              Voici le résultat de l'analyse de "Navilog1"
                              Merci de m'aider je ne suis pas un pro de l'informatique
                              Tous mes meilleurs voeux pour 2008
                              Michel
                              1. Bonjour,

                                CREER SON PROPRE TOPIK

                                Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
                                Donc
                                Fais ce qui suit, SVP
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
                                Merci
                                A++
                                http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

                                A++
                            • 1
                            • 2