Infecté

Bonjour,

Je suis infecté et je viens de faire 1 scan avec avec Navilog1
Voici le resultat si quelqu'un peu me dire ce que j'ai et si je dois supprimer ce qu'il a trouvé merci

Search Navipromo version 3.4.2 commencé le 01/02/2008 à 18:18:32,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Emmanuel\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Emmanuel\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Emmanuel\MENUDM~1\PROGRA~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Emmanuel\local settings\application data" *

Fichiers trouvés :

anmajnrcyf.exe trouvé !
anmajnrcyf.dat trouvé !
anmajnrcyf_nav.dat trouvé !
anmajnrcyf_navps.dat trouvé !

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Emmanuel\local settings\application data" :

anmajnrcyf.dat trouvé !
anmajnrcyf_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 01/02/2008 à 18:23:41,18 ***
Configuration: Windows XP
Firefox 2.0.0.11

15 réponses

  1. Contributeur sécurité
    re, tu vas faire ceci :

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
    1. Avec Mozilla ca marche pas,j'ai reussis IE

      | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
      Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
      Fichier CaptScreen.exe reçu le 2008.02.03 14:19:53 (CET)
      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

      Résultat: 0/32 (0%)
      en train de charger les informations du serveur...
      Votre fichier est dans la file d'attente, en position: 39.
      L'heure estimée de démarrage est entre 124 et 177 secondes.
      Ne fermez pas la fenêtre avant la fin de l'analyse.
      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
      les résultats seront affichés au fur et à mesure de leur génération.
      Formaté Impression des résultats
      Votre fichier a expiré ou n'existe pas.
      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
      Email:

      Avast 4.7.1098.0/20080202 found nothing
      AVG 7.5.0.516/20080202 found nothing
      BitDefender 7.2/20080203 found nothing
      CAT-QuickHeal 9.00/20080201 found nothing
      ClamAV 0.92/20080203 found nothing
      DrWeb 4.44.0.09170/20080203 found nothing
      eSafe 7.0.15.0/20080128 found nothing
      eTrust-Vet 31.3.5504/20080201 found nothing
      Ewido 4.0/20080203 found nothing
      F-Prot 4.4.2.54/20080202 found nothing
      F-Secure 6.70.13260.0/20080203 found nothing
      FileAdvisor 1/20080203 found nothing
      Fortinet 3.14.0.0/20080203 found nothing
      Ikarus T3.1.1.20/20080203 found nothing
      Kaspersky 7.0.0.125/20080203 found nothing
      McAfee 5221/20080201 found nothing
      Microsoft 1.3204/20080203 found nothing
      NOD32v2 2845/20080202 found nothing
      Norman 5.80.02/20080201 found nothing
      Panda 9.0.0.4/20080203 found nothing
      Prevx1 V2/20080203 found nothing
      Rising 20.29.22.00/20080130 found nothing
      Sophos 4.26.0/20080203 found nothing
      Sunbelt 2.2.907.0/20080202 found nothing
      Symantec 10/20080203 found nothing
      TheHacker 6.2.9.206/20080202 found nothing
      VBA32 3.12.6.0/20080203 found nothing
      VirusBuster 4.3.26:9/20080202 found nothing
      Webwasher-Gateway 6.6.2/20080203 found nothing

      ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

      VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
      1. Contributeur sécurité
        connais tu ce programme et l'utilise tu ???

        tutoriel virustotal:http://bibou0007.com/tutos-f45/tutorial-sur-virustotal-t190.htm

        1. Heu je fais comme tu as dit mais je n'ai pas de rapport je l'ai fais plusieurs fois je comprends pas pourquoi ca marche pas??
          1. Contributeur sécurité
            Rends toi sur ce site :

            https://www.virustotal.com/gui/

            Clique sur parcourir et cherche ce fichier :C:\Program Files\CaptScreen\CaptScreen.exe

            Clique sur Send File.

            Un rapport va s'élaborer ligne à ligne.

            Attends la fin. Il doit comprendre la taille du fichier envoyé.

            Sauvegarde le rapport avec le bloc-note.

            Copie le dans ta réponse.
            1. Voici le rapport:
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:08:09, on 03/02/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16574)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Windows Defender\MsMpEng.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
              C:\Program Files\CaptScreen\CaptScreen.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
              C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\system32\PnkBstrA.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
              C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
              C:\Program Files\Mozilla Thunderbird\thunderbird.exe
              C:\WINDOWS\system32\SearchProtocolHost.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\Rar$EX00.750\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
              O4 - HKLM\..\Run: [CaptScreen] C:\Program Files\CaptScreen\CaptScreen.exe -h
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
              O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {46017B3D-CF19-4F76-BD2B-F01448AC5A43} (VoiceLabX Control) - http://learning.telelangue.com/cyber/installActX/VoiceLab.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
              O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
              O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
              1. Contributeur sécurité
                poste moi un rapport hijack :

                1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

                Enregistre HJTInstall.exe sur ton bureau

                Double-clique sur HJTInstall.exe pour lancer le programme

                Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                Accepte la license en cliquant sur le bouton "I Accept"

                Choisis l'option "Do a system scan and save a log file"

                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                Colle le rapport que tu viens de copier sur ce forum

                Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
                1. CCleaner je l'ai depuis longtemps, j'ai kapersky 7 et superscanpro en essais et il me dit que j'ai rien

                  Kapersky ma detecté ceci:

                  découvert : application présentant un risque potentiel Hidden data sending Le processus: C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe
                  découvert : application présentant un risque potentiel Invader Le processus: C:\documents and settings\emmanuel\local settings\application data\anmajnrcyf.exe
                  supprimé : cheval de Troie Trojan.Win32.Inject.mf Le fichier: C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\tfenlhkp-ELOISE.dll
                  découvert : application présentant un risque potentiel Hidden data sending Le processus: C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

                  Le dossier de sauvegardet Kapersky:
                  Infecté : cheval de Troie Trojan-Dropper.Win32.Agent.dtk C:\System Volume Information\_restore{5E34E67E-CC4C-47AA-B000-F60517D5F8BA}\RP246\A0092531.exe 1,5 Mo
                  Infecté : cheval de Troie Trojan-Dropper.Win32.Agent.dtk C:\Documents and Settings\Emmanuel\Bureau\Web-MediaPlayer_setup.exe 1,5 Mo
                  Infecté : logiciel publicitaire not-a-virus:AdWare.Win32.NaviPromo.cf c:\program files\webmediaplayer\uninst.exe 58,8 Ko
                  Infecté : cheval de Troie Trojan.Win32.Inject.mf C:\DOCUME~1\Emmanuel\LOCALS~1\Temp\tfenlhkp-ELOISE.dll 52 Ko

                  J'ai aussi 1 autre probleme quand je joue a COD4 en multijoueurs de temps en temps le jeu ce bloque et bloque aussi tout mon pc
                  Je suis obligé de faire 1 reset de la tour pour redemarrer le pc et malheureusement apres quand je veux rejouer ca se rebloque 1 munutes apres :(
                  1. heu en faite ton programme clean ne foctionne pas
                    Tout se passe tres bien jusqu'au moment ou j'appuie sur 1 et entree, il commence ca recherhce et puit la fenetre disparait
                    J'ai essaye plusieurs la meme chose :(
                    1. Contributeur sécurité
                      t'as bien bossé maintenant le rapport clean .
                      1. ok voici le rapport:

                        Clean Navipromo version 3.4.2 commencé le 01/02/2008 à 18:40:59,90

                        Outil exécuté depuis C:\Program Files\navilog1
                        Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Executé en mode sans échec

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans C:\WINDOWS\System32 *

                        * Suppression dans "C:\Documents and Settings\Emmanuel\local settings\application data" *

                        anmajnrcyf.exe trouvé !
                        Copie anmajnrcyf.exe réalisée avec succès !
                        anmajnrcyf.exe supprimé !

                        anmajnrcyf.dat trouvé !
                        Copie anmajnrcyf.dat réalisée avec succès !
                        anmajnrcyf.dat supprimé !

                        anmajnrcyf_nav.dat trouvé !
                        Copie anmajnrcyf_nav.dat réalisée avec succès !
                        anmajnrcyf_nav.dat supprimé !

                        anmajnrcyf_navps.dat trouvé !
                        Copie anmajnrcyf_navps.dat réalisée avec succès !
                        anmajnrcyf_navps.dat supprimé !

                        *** Suppression dossiers dans C:\WINDOWS ***

                        *** Suppression dossiers dans C:\Program Files ***

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Emmanuel\application data" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Emmanuel\local settings\application data" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Emmanuel\MENUDM~1\PROGRA~1" ***

                        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Emmanuel\local settings\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans C:\WINDOWS\system32 *

                        * Dans "C:\Documents and Settings\Emmanuel\local settings\application data" *

                        *** Sauvegarde du Registre vers dossier Backupnavi ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !

                        *** Nettoyage terminé le 01/02/2008 à 18:41:47,04 ***

                        Merci m'avoir repondu aussi vite :)

                        Jfk maintenant je fais ce que tu as dis et je te tiens au courant 1 fois fait ;)
                        1. Contributeur sécurité
                          salut,

                          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                          Au menu principal, choisis 2 et valide.

                          Le fix va t'informer qu'il va alors redémarrer ton PC
                          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                          Appuie sur une touche comme demandé.
                          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                          Au redémarrage de ton PC, choisis ta session habituelle.

                          Patiente jusqu'au message :
                          *** Nettoyage Termine le ..... ***
                          Le blocnote va s'ouvrir.
                          Sauvegarde le rapport de manière à le retrouver
                          Referme le blocnote. Ton bureau va réapparaitre

                          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                          Tape explorer et valide. Celà te fera apparaitre ton bureau.

                          Postes le rapport içi.

                          Pour supprimer Navilog par la suite

                          1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
                          Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
                          Ensuite supprime également ce dossier : C:\Program Files\navilog1

                          Ensuite

                          C'est un complément de désinfection
                          Il supprime des fichiers appartenant à des malwares.
                          Il ne vise pas des infections particulières.

                          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
                          Tuto
                          http://mickael.barroux.free.fr/securite/clean.php
                          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
                          Cela va créer un dossier clean.
                          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
                          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
                          Clean va travailler.
                          Un rapport Va etre généré, colle le contenu entier ici.

                          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                          Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
                          HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer

                          1. oui tu peu passer a l'option 2 pense a la faire avec ton pc demarré en mode sans echec ca evitera que ta connection internet interfere dans le nettoyage
                            bonne chance