Pub

Bonjour,
esque on pourai m'aider jai sancesse des pub qui safiche sur mon pc du genre :
casino cid ....esque quel'qun pourai maider merci
Configuration: Windows Vista
Internet Explorer 7.0

17 réponses

  1. le rapor :

    Search Navipromo version 3.3.8 commencé le 09/01/2008 à 20:45:40,72

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16575
    Système de fichiers : NTFS

    Executé en mode sans échec

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\Windows ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\ProgramData ***

    *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

    *** Recherche dossiers dans c:\users\greg\appdata\roaming\microsoft\windows\start menu\programs ***

    *** Recherche dossiers dans C:\Users\greg\AppData\Local\virtualstore\Program Files ***

    *** Recherche dossiers dans C:\Users\greg\AppData\Roaming ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\Windows\system32 *

    * Recherche dans C:\Users\greg\AppData\Local\Microsoft *

    * Recherche dans C:\Users\greg\AppData\Local *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\Windows\system32 :

    * Dans C:\Users\greg\AppData\Local\Microsoft :

    * Dans C:\Users\greg\AppData\Local :

    3)Recherche Certificats :

    Certificat Egroup absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 09/01/2008 à 20:50:53,53 ***
    0
    1. Contributeur sécurité
      démarre en mode sans echec et fais l'étape 1 de navilog et poste moi le rapport(en esperant qu'il parle!!)
      0
      1. a dsl javer pas vu donc la jai desactiver le controle dutilisateur je redemara et je fait qoi ?
        0
        1. voila le rapor :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 20:27:00, on 09/01/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16575)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
          C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Synaptics\SynTP\SynTPStart.exe
          C:\Windows\PixArt\Pac207\Monitor.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Internet Explorer\ieuser.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\NOTEPAD.EXE
          C:\Windows\system32\NOTEPAD.EXE
          C:\Windows\system32\Macromed\Flash\FlashUtil9d.exe
          C:\Users\greg\Desktop\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O1 - Hosts: ::1 localhost
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
          O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
          O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
          O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
          O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
          O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
          O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [Armyproxy] "C:\ProgramData\bolt axis axis.vb7a7"
          O4 - HKCU\..\Run: [vc log bows face] "C:\ProgramData\phone roam upload.v85w0c"
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O13 - Gopher Prefix:
          O20 - AppInit_DLLs: APSHook.dll
          O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Drive Encryption Service (HpFkCryptService) - SafeBoot International - C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
          O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
          O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
          O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
          O23 - Service: Personal Secure Drive service for encrypted drives (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: SWIHPWMI - Sierra Wireless Inc. - C:\Program Files\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe
          0
          1. Contributeur sécurité
            désactive le compte utilisateur.
            panneau de configuration>>>clique sur compte utilisateur>>>afficher page principal>>>>désactiver compte utilisateur(décoche la case clique sur "ok" puis redémarre le pc)
            0
            1. le compte invité et deja desactiver il ya que le mien activé
              0
              1. Contributeur sécurité
                il faut impérativement désactiver le compte utilisateur via le panneau de configuration pour que la recherche soit éfficace sous vista!!
                0
                1. Contributeur sécurité
                  1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

                  Enregistre HJTInstall.exe sur ton bureau

                  Double-clique sur HJTInstall.exe pour lancer le programme

                  Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                  Accepte la license en cliquant sur le bouton "I Accept"

                  Choisis l'option "Do a system scan and save a log file"

                  Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                  Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                  Colle le rapport que tu viens de copier sur ce forum

                  Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                  0
                  1. apport fait à 18:30:30,23, 27/12/2007
                    Executé à partir de C:\Windows\System32\SmitfraudFix
                    OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\Windows\system32\csrss.exe
                    C:\Windows\system32\wininit.exe
                    C:\Windows\system32\csrss.exe
                    C:\Windows\system32\winlogon.exe
                    C:\Windows\system32\services.exe
                    C:\Windows\system32\lsass.exe
                    C:\Windows\system32\lsm.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\Ati2evxx.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\SLsvc.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\Hpservice.exe
                    C:\Windows\system32\Ati2evxx.exe
                    C:\Windows\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Windows\System32\spoolsv.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\agrsmsvc.exe
                    C:\Windows\system32\ifxspmgt.exe
                    C:\Windows\system32\ifxtcs.exe
                    C:\Program Files\PDF Complete\pdfsvc.exe
                    C:\Windows\system32\IfxPsdSv.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\system32\svchost.exe
                    C:\Windows\System32\svchost.exe
                    C:\Windows\system32\SearchIndexer.exe
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    C:\Program Files\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Windows\system32\wbem\wmiprvse.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Program Files\Hewlett-Packard\IAM\bin\asghost.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                    C:\Program Files\Analog Devices\Core\smax4pnp.exe
                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                    C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                    C:\Windows\PixArt\Pac207\Monitor.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Windows\system32\wbem\unsecapp.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                    C:\Program Files\Windows Media Player\wmpnetwk.exe
                    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Internet Explorer\IEUser.exe
                    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Windows\system32\cmd.exe
                    C:\Windows\system32\conime.exe
                    C:\Windows\system32\wbem\wmiprvse.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg\FAVORI~1

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix.exe by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"="APSHook.dll"
                    "LoadAppInit_DLLs"=dword:00000001

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                    »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: Réseau local Broadcom 802.11b/g
                    DNS Server Search Order: 82.216.111.124
                    DNS Server Search Order: 82.216.111.125
                    DNS Server Search Order: 82.216.111.121
                    DNS Server Search Order: 82.216.111.122
                    DNS Server Search Order: 82.216.111.123

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Contributeur sécurité
                      tu as bien désactiver l'UAC avant de faire le scan ??
                      0
                      1. ok

                        Search Navipromo version 3.3.8 commencé le 29/12/2007 à 13:46:08,66

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                        Microsoft Windows Vista 6.0.6000
                        Internet Explorer : 7.0.6000.16575
                        Système de fichiers : NTFS

                        Executé en mode sans échec

                        *** Recherche Programmes installés ***

                        *** Recherche dossiers dans C:\Windows ***

                        *** Recherche dossiers dans C:\Program Files ***

                        *** Recherche dossiers dans C:\ProgramData ***

                        *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                        *** Recherche dossiers dans c:\users\greg\appdata\roaming\microsoft\windows\start menu\programs ***

                        *** Recherche dossiers dans C:\Users\greg\AppData\Local\virtualstore\Program Files ***

                        *** Recherche dossiers dans C:\Users\greg\AppData\Roaming ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Aucun Fichier trouvé

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans C:\Windows\system32 *

                        * Recherche dans C:\Users\greg\AppData\Local\Microsoft *

                        * Recherche dans C:\Users\greg\AppData\Local *

                        *** Recherche fichiers ***

                        *** Recherche clés spécifiques dans le Registre ***

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans C:\Windows\system32 :

                        * Dans C:\Users\greg\AppData\Local\Microsoft :

                        * Dans C:\Users\greg\AppData\Local :

                        3)Recherche Certificats :

                        Certificat Egroup absent !

                        4)Recherche fichiers connus :
                        0
                        1. Contributeur sécurité
                          poste le rapport option 1 STP.
                          0
                          1. re jai deja navilog et jai deja fait l'analyse etou et jai toujour les pub
                            0
                            1. Contributeur sécurité
                              salut,
                              Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                              - Va dans démarrer puis panneau de configuration
                              - Double Clique sur l'icône "Comptes d'utilisateurs"
                              - Clique ensuite sur désactiver et valide.

                              Télécharge maintenant Navilog1 depuis-ce lien :

                              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                              Ensuite double clique sur navilog1.exe pour lancer l'installation.
                              Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

                              en tant qu'administrateur".

                              Au menu principal, Fais le choix 1
                              Laisse toi guider et patiente.
                              Patiente jusqu'au message :
                              *** Analyse Termine le ..... ***
                              Appuie sur une touche le blocnote va s'ouvrir.
                              Copie-colle l'intégralité du rapport dans une réponse.
                              Referme le blocnote
                              Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
                              0