Pub intenpesstive

Résolu
bonjour
voila je fait face a une groose quantite de pub intenpesstive et comme si cela ne suffisait pas a cause de ca (je pense) je ne peux plus jouer a counter strike et sa me pese !!!
je vais craquer attraper ma rallonge ethernet et me pendre avec :-(
j ai fait un nettoyage avec beaucoup de nettoyeur adware malware ect....
spybot-adware-avg antispyware-spyware doctor ect.... mais sans suite toujour le bordel
donc je me rensigne sur la toile et entend parler de hijackthis je le prend (telecharger en version francaise)
commence le scan et a peine cliker un message d erreur de la part de hijackthis qui soudainement me parle en anglais
le premier avec le panneaux triangle jaune et le point d exclamation
le deuxieme avec le rond et la croix rouge
mais malgrer sa le scan s effectue
j ai voulu copier coller pour poster dans mon message pas possible ni de copier les message d erreur ni le scan

ARGGGGGGGGGGGGGGGGG
S il vous plait que quelqu un m aide
snif snif

35 réponses

Résumé de la discussion

Des publicités intrusives et des difficultés à jouer à Counter-Strike motivent la recherche de solutions, et malgré l’emploi répété de nettoyeurs comme Spybot, Ad‑Aware et AVG antispyware, le système reste perturbé. Plusieurs interventions recommandent l’utilisation d’outils dédiés tels que FixWareout et SmitFraudFix, avec des instructions pour redémarrer en mode sans échec, sauvegarder le registre et relancer des rapports HijackThis pour analyse. Les rapports détaillent des éléments suspects tels que hzmmfrdexi.exe et des clés de registre modifiées, ainsi qu’un fichier hosts corrompu, et décrivent les étapes de suppression et de restauration. En dernière remarque, l’échange souligne la nécessité de redémarrages répétés et de vérifications après nettoyage pour éviter les résidus et surveiller l’apparition de nouvelles infections.

Bobot (l’IA à votre service)
  1. bonjour desoles pour l'absence ! ok pour vundo ! maintenant tu vas taper sur la ligne 017 ( c'est un petit detournement!)

    # Télécharger FixWareout sur le bureau :http://downloads.subratam.org/Fixwareout.exe

    # Lancer le fix : cliquer sur Next, puis Install, s’assurer que l’option Run fixit est activée puis cliquer sur Finish.
    # Il sera demandé ensuite de redémarrer l’ordinateur : redémarrer le.
    # Si le système met un peu plus de temps au démarrage, c'est normal.
    # Le contenu du rapport qui s'affichera à l'écran sera enregistrai dans un fichier nommé report.txt.
    #copie et colle le rapport ici

    relance hijackthis puis copie moi son rapport ici
    1. pour vundo.fix y me dit pc non infecter donc y a pas de rapport
      je fait virtumundobegone ou pas ?
      IL Y AVAIT L ANTI VIRUS QUI MARCHER C EST BON ?
      1. Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

        deconnecte toi et ferme tes applications en cours !

        * Double-cliquer sur VundoFix.exe afin de le lancer.
        * Cliquer sur le bouton Scan for Vundo.
        * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
        * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
        * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
        * Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
        * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

        https://www.01net.com/

        Télécharge sur le bureau
        http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

        deconnect toi et ferme tes applications en cours !

        => Double clic sur VirtumundoBeGone.exe
        => Clic Continue ==> clic Start
        => Clic Oui
        => A la fin si Vundo est présent , le PC s’éteint et redémarre
        - Si Ecran bleu et message : Erreur fatale .. pas de problème
        => Poster le rapport VBG.TXT qui est sur le bureau
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:53:51, on 06/01/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16575)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
          C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
          C:\Program Files\Grisoft\AVG7\avgcc.exe
          C:\Windows\System32\rundll32.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\OrangeHSS\Launcher\Launcher.exe
          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
          C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
          C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
          C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
          C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
          F2 - REG:system.ini: Shell=
          F2 - REG:system.ini: UserInit=
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKLM\..\Run: [orahssStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
          O4 - Global Startup: OFFICE One Startup v7.lnk = ?
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O17 - HKLM\System\CCS\Services\Tcpip\..\{AFD489B6-BF64-40F7-B708-BDC67E217295}: NameServer = 192.168.1.1,192.168.1.2
          O20 - Winlogon Notify: avgwlntf - C:\Windows\SYSTEM32\avgwlntf.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: AVG Firewall Service (AVGFw2kv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfw2kv.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          1. Télécharge sur le bureau" outil de diagnostic et reparation"
            ftp://ftp.commentcamarche.com/download/HJTInstall.exe
            = Clic-droit sur Hijackthis
            = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
            = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
            =Double-clic dessus
            = Clic Do a system scan and save the log
            =coller le rapport
            si problème voir l'aide
            http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
            1. le rapport clean ?
              de quoi ?
              je peux pas prendre le logiciel du liens que tu ma donner la pge ne veut pas s afficher.
              (about.blank)
              1. je peux pas me connnecter a la page malekal.com (erreur de chargement)
                pourtant dans le post de tout a l heure j y suis aller et j ai lu vite fait le tuto.
                mais la je pe pas et j ai essayer les deux liens et aussi une connexion direct a malekal.cm passe pas !
                1. voila le resultat apres la suppression :

                  Clean Navipromo version 3.3.8 commencé le 06/01/2008 à 22:01:04,87

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                  Microsoft Windows Vista 6.0.6000
                  Internet Explorer : 7.0.6000.16575
                  Système de fichiers : NTFS

                  Mode suppression automatique

                  *** Creation backups fichiers trouvés par Catchme ***

                  Copie vers "C:\Program Files\navilog1\Backupnavi"

                  Copie C:\Users\webzyneur\AppData\Local\hzmmfrdexi.exe réalisée avec succès !
                  Copie C:\Users\webzyneur\AppData\Local\hzmmfrdexi.dat réalisée avec succès !
                  Copie C:\Users\webzyneur\AppData\Local\hzmmfrdexi_nav.dat réalisée avec succès !
                  Copie C:\Users\webzyneur\AppData\Local\hzmmfrdexi_navps.dat réalisée avec succès !

                  *** Suppression des fichiers trouvés avec Catchme ***

                  C:\Users\webzyneur\AppData\Local\hzmmfrdexi.exe supprimé !
                  C:\Users\webzyneur\AppData\Local\hzmmfrdexi.dat supprimé !
                  C:\Users\webzyneur\AppData\Local\hzmmfrdexi_nav.dat supprimé !
                  C:\Users\webzyneur\AppData\Local\hzmmfrdexi_navps.dat supprimé !

                  ** 2ème passage avec résultats Catchme **

                  * Dans C:\Windows\system32 *

                  * Dans C:\Users\webzyneur\AppData\Local\Microsoft *

                  * Dans C:\Users\webzyneur\AppData\Local\virtualstore\windows\system32 *

                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                  * Suppression dans C:\Windows\System32 *

                  * Suppression dans C:\Users\webzyneur\AppData\Local\Microsoft *

                  * Suppression dans C:\Users\webzyneur\AppData\Local\virtualstore\windows\system32 *

                  * Suppression dans C:\Users\webzyneur\AppData\Local *

                  *** Suppression dossiers dans C:\Windows ***

                  *** Suppression dossiers dans C:\Program Files ***

                  C:\Program Files\InternetGameBox ...suppression...
                  C:\Program Files\InternetGameBox supprimé !

                  *** Suppression dossiers dans C:\ProgramData ***

                  *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                  *** Suppression dossiers dans c:\users\webzyneur\appdata\roaming\microsoft\windows\start menu\programs ***

                  *** Suppression dossiers dans C:\Users\webzyneur\AppData\Local\virtualstore\Program Files ***

                  *** Suppression dossiers dans C:\Users\webzyneur\AppData\Roaming ***

                  *** Suppression fichiers ***

                  *** Suppression fichiers temporaires ***

                  Nettoyage contenu C:\Windows\Temp effectué !
                  Nettoyage contenu C:\Users\WEBZYN~1\AppData\Local\Temp effectué !

                  *** Traitement Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                  2)Recherche, création sauvegardes et suppression Heuristique :

                  * Dans C:\Windows\system32 *

                  * Dans C:\Users\webzyneur\AppData\Local\Microsoft *

                  * Dans C:\Users\webzyneur\AppData\Local\virtualstore\windows\system32 *

                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Certificats ***

                  Certificat Egroup supprimé !

                  *** Nettoyage terminé le 06/01/2008 à 22:04:10,88 ***
                  1. pardon la suis a presque 40 ° de fievre.

                    Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                    Au menu principal, choisis 2 et valides.

                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuies sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le bloc-notes va s'ouvrir.
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le bloc-notes. Ton bureau va réapparaitre

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                    Tape explorer et valide. Celà te fera apparaitre ton bureau.

                    Postes le rapport içi.

                    Ensuite

                    C'est un complément de désinfection
                    Il supprime des fichiers appartenant à des malwares.
                    Il ne vise pas des infections particulières.

                    Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                    Tuto
                    http://mickael.barroux.free.fr/securite/clean.php
                    Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                    Cela va créer un dossier clean.
                    Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                    Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                    Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                    Clean va travailler.
                    Un rapport Va etre généré, colle le contenu entier ici.

                    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                    1. je me rappel en plus que mon pare feu ma deja demander l autorisation pour ce fichier : hzmmfrdexi.dat
                      1. je n ai pas repondu a mon anti virus et la fenetre c est enlever et le scan a continuer voila le resultat :

                        Search Navipromo version 3.3.8 commencé le 06/01/2008 à 14:59:29,50

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                        Microsoft Windows Vista 6.0.6000
                        Internet Explorer : 7.0.6000.16575
                        Système de fichiers : NTFS

                        Executé en mode normal

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans C:\Windows ***

                        *** Recherche dossiers dans C:\Program Files ***

                        C:\Program Files\InternetGameBox trouvé !

                        *** Recherche dossiers dans C:\ProgramData ***

                        *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                        *** Recherche dossiers dans c:\users\webzyneur\appdata\roaming\microsoft\windows\start menu\programs ***

                        *** Recherche dossiers dans C:\Users\webzyneur\AppData\Local\virtualstore\Program Files ***

                        *** Recherche dossiers dans C:\Users\webzyneur\AppData\Roaming ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Fichier(s) caché(s) :

                        C:\Users\webzyneur\AppData\Local\hzmmfrdexi.exe
                        C:\Users\webzyneur\AppData\Local\hzmmfrdexi.dat
                        C:\Users\webzyneur\AppData\Local\hzmmfrdexi_nav.dat
                        C:\Users\webzyneur\AppData\Local\hzmmfrdexi_navps.dat

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans C:\Windows\system32 *

                        * Recherche dans C:\Users\webzyneur\AppData\Local\Microsoft *

                        * Recherche dans C:\Users\webzyneur\AppData\Local\virtualstore\windows\system32 *

                        * Recherche dans C:\Users\webzyneur\AppData\Local *

                        Fichiers trouvés :

                        hzmmfrdexi.exe trouvé !

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans C:\Windows\system32 :

                        * Dans C:\Users\webzyneur\AppData\Local\Microsoft :

                        * Dans C:\Users\webzyneur\AppData\Local\virtualstore\windows\system32 :

                        * Dans C:\Users\webzyneur\AppData\Local :

                        hzmmfrdexi.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 06/01/2008 à 15:05:28,00 ***
                        1. AVG me dit qu il y a un cheval de troie je sait pas d ou sa vient est ce possible que sa viennent de navilog ?
                          Que doit je faire c est normal j ignore ou je supprime ?
                          1. ---de passage---

                            C'est normal ne t'inquiete pas ;)
                        2. puis toute les fenetres du programme se ferme et rien ne se passe
                          1. le progamme une fois installer et double cliker me dit choisir la langue je met fait comme demander et il me dit acces refuser plusieur fois puis windows me demande une autorisation d acces aux fichier NTFS !
                            1. c'est bizard ! on verras plus tard fait ceci !

                              Fais un clic droit sur ce lien :
                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                              Ensuite double clique sur navilog1.exe pour lancer l'installation.
                              Une fois l'installation terminée, le fix s'exécutera automatiquement.
                              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                              Laisse-toi guider. Au menu principal, choisis 1 et valides.
                              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                              Patiente jusqu'au message :
                              *** Analyse Termine le ..... ***
                              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                              TUTO :: http://www.malekal.com/Adware.Magic_Control.php
                              1. Au moment de l executer une fenetre apparait et me dit qui marche que sur xp nt 98 ect... mais y a pas vista que faire ?
                                • 1
                                • 2