Fenêtres internet intempestives

Bonjour,

Depuis 2 jours j'ai des fenêtres intempestives qui apparaissent lorsque je suis sur le net.

J'ai utilisé spybotn AVG anti-spyware et Ad-adware mais rien 'y fait ça continue.

Quelqu'un pourrait m'aider s'il vous plait?

Je vous mets un log hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01:02, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rmasvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\WTrust-Enigma\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Remote Storage Access] rmasvc.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [3041b7ec] rundll32.exe "C:\WINDOWS\system32\lxsjeeak.dll",b
O4 - HKLM\..\Run: [BM33728470] Rundll32.exe "C:\WINDOWS\system32\xvcwmgis.dll",s
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] "C:\Program Files\Fichiers communs\Nero\Lib\NMFirstStart.exe" (User 'SERVICE LOCAL')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe

--
End of file - 4075 bytes
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Voici le rapport:

    # Rapport Lopxp fait le 16/03/2008 à 14:01:01
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.09 - Maj du 28/02/2008

    ========== FixLog ==========

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-02-25 à 14:35:47 - Adobe
    2008-01-31 à 17:52:02 - Apple
    2008-01-31 à 17:52:07 - Apple Computer
    2008-03-14 à 15:20:42 - Avira
    2008-01-31 à 16:54:44 - FaxCtr
    2008-03-08 à 12:09:04 - Grisoft
    2008-03-08 à 12:08:12 - Lavasoft
    2008-01-31 à 13:18:04 - Messenger Plus!
    2008-01-31 à 11:51:02 - Microsoft
    2008-02-18 à 16:46:01 - Nero
    2008-01-31 à 12:24:09 - Office Genuine Advantage
    2008-03-14 à 11:59:14 - Spybot - Search & Destroy
    2008-01-31 à 12:24:07 - Windows Genuine Advantage
    2008-01-31 à 15:52:10 - WinZip

    +- C:\Documents and Settings\WTrust-Admin\Application Data

    2008-03-10 à 20:32:12 - Grisoft
    2008-03-10 à 20:31:17 - Microsoft

    +- C:\Documents and Settings\WTrust-Admin\Local Settings\Application Data

    2008-03-10 à 20:31:17 - Microsoft

    +- C:\Documents and Settings\WTrust-Enigma\Application Data

    2008-02-13 à 13:45:22 - Adobe
    2008-02-14 à 14:45:15 - Apple Computer
    2008-01-31 à 12:16:54 - ATI
    2008-02-01 à 11:37:25 - FaxCtr
    2008-03-10 à 13:01:55 - Grisoft
    2008-01-31 à 11:54:47 - Identities
    2008-01-31 à 12:32:13 - Macromedia
    2008-01-31 à 18:00:35 - Media Player Classic
    2008-02-23 à 17:33:32 - Microsoft
    2008-01-31 à 14:45:55 - Microsoft Web Folders
    2008-02-13 à 14:23:16 - Mozilla
    2008-01-31 à 15:11:42 - Nero
    2008-01-31 à 16:10:08 - PSpad
    2008-02-06 à 16:01:44 - Real
    2008-02-18 à 17:38:39 - Sun
    2008-03-16 à 13:00:36 - uTorrent
    2008-01-31 à 16:13:45 - vlc
    2008-01-31 à 15:03:13 - WinRAR

    +- C:\Documents and Settings\WTrust-Enigma\Local Settings\Application Data

    2008-01-31 à 13:21:11 - Adobe
    2008-02-18 à 16:50:54 - Ahead
    2008-01-31 à 17:52:03 - Apple
    2008-01-31 à 17:51:54 - Apple Computer
    2008-01-31 à 12:16:54 - ATI
    2008-01-31 à 16:17:26 - Axialis
    2008-02-06 à 16:33:57 - Identities
    2008-01-31 à 12:39:45 - Microsoft
    2008-02-13 à 14:23:16 - Mozilla
    2008-01-31 à 15:46:50 - Nero

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-01-31 à 16:54:22 - ABBYY FineReader 5.0 Sprint
    2008-02-25 à 14:35:40 - Adobe
    2008-01-31 à 13:53:58 - Alwil Software
    2008-01-31 à 17:52:02 - Apple Software Update
    2008-01-31 à 12:15:14 - ATI Technologies
    2008-03-14 à 15:20:42 - Avira
    2008-01-31 à 15:52:57 - CCleaner
    2008-01-31 à 11:49:26 - ComPlus Applications
    2008-02-19 à 14:18:36 - eclipse-java-europa-fall2-win32
    2008-03-09 à 12:41:34 - eMule
    2008-03-08 à 14:17:33 - Fichiers communs
    2008-03-10 à 13:01:38 - Grisoft
    2008-01-31 à 16:55:03 - InstallShield Installation Information
    2008-01-31 à 12:02:45 - Intel
    2008-01-31 à 11:49:56 - Internet Explorer
    2008-03-07 à 10:57:58 - Java
    2008-02-19 à 16:40:07 - jcrea350
    2008-01-31 à 17:58:55 - K-Lite Codec Pack
    2008-03-11 à 11:29:31 - Lavasoft
    2008-01-31 à 16:53:34 - Lexmark 5200 series
    2008-01-31 à 16:54:45 - Lexmark Fax Solutions
    2008-03-16 à 13:01:05 - Lopxp
    2008-03-14 à 18:15:42 - Lx_cats
    2008-01-31 à 12:49:57 - Messenger Plus! Live
    2008-01-31 à 14:47:34 - Microsoft FrontPage
    2008-01-31 à 14:45:55 - Microsoft Office
    2008-01-31 à 14:48:40 - Microsoft Visual Studio
    2008-02-15 à 13:43:05 - Mozilla Firefox
    2008-02-26 à 15:52:17 - MSN Messenger
    2008-03-14 à 16:28:50 - Navilog1
    2008-02-18 à 16:46:01 - Nero
    2008-01-31 à 15:07:31 - Nero-8.1.1.0_Fr+Keygen Ultra Edition
    2008-01-31 à 13:15:06 - Notepad++
    2008-01-31 à 11:49:59 - Outlook Express
    2008-03-08 à 12:15:05 - Pack Validation WGA Définitif
    2008-01-31 à 11:48:36 - Paint.NET
    2008-01-31 à 12:25:03 - Patch Windows Haut Debit
    2008-02-13 à 13:42:01 - Photoshop 7 FR by Arsonik
    2008-01-31 à 16:09:54 - PSPad editor
    2008-01-31 à 17:52:19 - QuickTime
    2008-01-31 à 17:56:52 - Real
    2008-01-31 à 12:05:09 - Realtek
    2008-03-05 à 19:50:11 - SopCast
    2008-03-14 à 12:00:08 - Spybot - Search & Destroy
    2008-02-18 à 17:39:58 - Sun
    2008-02-01 à 20:45:46 - time-adjuster_time_adjuster_3.1_francais_11087
    2008-02-01 à 20:46:23 - TimeAdjuster
    2008-01-31 à 11:54:45 - Uninstall Information
    2008-01-31 à 11:48:45 - Unlocker
    2008-01-31 à 13:42:56 - uTorrent
    2008-01-31 à 16:13:26 - VideoLAN
    2008-01-31 à 16:13:57 - Webteh
    2008-01-31 à 12:49:57 - Windows Live
    2008-01-31 à 11:51:05 - Windows Media Player
    2008-01-31 à 11:48:40 - Windows Trust
    2008-01-31 à 15:02:34 - WinRAR
    2008-01-31 à 11:52:31 - WPI
    2008-03-10 à 13:11:26 - xerox
    2008-02-19 à 16:40:34 - Xinox Software

    ========== Tâches planifiées

    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Dossiers\Fichiers : Aucune suggestion.

    +- Registre : Aucune suggestion.

    - Fin du rapport -

    Ca a l'air d'aller pour le moment, je n'ai plus ces fenêtres internet qui s'ouvrent continuellement.
    0
    1. va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :
      "%programfiles%\Lopxp\Lopxp.bat" /Fixme
      puis valide, accepte toutes les demandes de suppression et poste le rapport stp
      0
      1. Dans l'étape numéro 2, tu me dis de faire un hijackthis et de fixer les lignes correspondantes comme indiqué plus haut:
        je ne l'ai pas fait vu que je ne sais de quelles lignes tu parles.

        Voici le rapport:

        # Rapport Lopxp fait le 15/03/2008 à 21:05:50
        # Exécuté dans : C:\Program Files\Lopxp
        # Version 3.09 - Maj du 28/02/2008

        Killing 'iexplore.exe'
        "C:\Program Files\internet explorer\iexplore.exe" (2596)

        ========== Listing des dossiers Application Data

        +- C:\Documents and Settings\All Users\Application Data

        2008-02-25 à 14:35:47 - Adobe
        2008-01-31 à 17:52:02 - Apple
        2008-01-31 à 17:52:07 - Apple Computer
        2008-03-14 à 15:20:42 - Avira
        2008-01-31 à 16:54:44 - FaxCtr
        2008-03-08 à 12:09:04 - Grisoft
        2008-03-08 à 12:08:12 - Lavasoft
        2008-01-31 à 13:18:04 - Messenger Plus!
        2008-01-31 à 11:51:02 - Microsoft
        2008-02-18 à 16:46:01 - Nero
        2008-01-31 à 12:24:09 - Office Genuine Advantage
        2008-03-14 à 11:59:14 - Spybot - Search & Destroy
        2008-01-31 à 12:24:07 - Windows Genuine Advantage
        2008-01-31 à 15:52:10 - WinZip

        +- C:\Documents and Settings\WTrust-Admin\Application Data

        2008-03-10 à 20:32:12 - Grisoft
        2008-03-10 à 20:31:17 - Microsoft

        +- C:\Documents and Settings\WTrust-Admin\Local Settings\Application Data

        2008-03-10 à 20:31:17 - Microsoft

        +- C:\Documents and Settings\WTrust-Enigma\Application Data

        2008-02-13 à 13:45:22 - Adobe
        2008-02-14 à 14:45:15 - Apple Computer
        2008-01-31 à 12:16:54 - ATI
        2008-02-01 à 11:37:25 - FaxCtr
        2008-03-10 à 13:01:55 - Grisoft
        2008-01-31 à 11:54:47 - Identities
        2008-01-31 à 12:32:13 - Macromedia
        2008-01-31 à 18:00:35 - Media Player Classic
        2008-02-23 à 17:33:32 - Microsoft
        2008-01-31 à 14:45:55 - Microsoft Web Folders
        2008-02-13 à 14:23:16 - Mozilla
        2008-01-31 à 15:11:42 - Nero
        2008-01-31 à 16:10:08 - PSpad
        2008-02-06 à 16:01:44 - Real
        2008-02-18 à 17:38:39 - Sun
        2008-03-14 à 21:59:48 - uTorrent
        2008-01-31 à 16:13:45 - vlc
        2008-01-31 à 15:03:13 - WinRAR

        +- C:\Documents and Settings\WTrust-Enigma\Local Settings\Application Data

        2008-01-31 à 13:21:11 - Adobe
        2008-02-18 à 16:50:54 - Ahead
        2008-01-31 à 17:52:03 - Apple
        2008-01-31 à 17:51:54 - Apple Computer
        2008-01-31 à 12:16:54 - ATI
        2008-01-31 à 16:17:26 - Axialis
        2008-02-06 à 16:33:57 - Identities
        2008-01-31 à 12:39:45 - Microsoft
        2008-02-13 à 14:23:16 - Mozilla
        2008-01-31 à 15:46:50 - Nero

        ========== Listing du dossier Program Files

        +- C:\Program Files

        2008-01-31 à 16:54:22 - ABBYY FineReader 5.0 Sprint
        2008-02-25 à 14:35:40 - Adobe
        2008-01-31 à 13:53:58 - Alwil Software
        2008-01-31 à 17:52:02 - Apple Software Update
        2008-01-31 à 12:15:14 - ATI Technologies
        2008-03-14 à 15:20:42 - Avira
        2008-01-31 à 15:52:57 - CCleaner
        2008-01-31 à 11:49:26 - ComPlus Applications
        2008-02-19 à 14:18:36 - eclipse-java-europa-fall2-win32
        2008-03-09 à 12:41:34 - eMule
        2008-03-08 à 14:17:33 - Fichiers communs
        2008-03-10 à 13:01:38 - Grisoft
        2008-01-31 à 16:55:03 - InstallShield Installation Information
        2008-01-31 à 12:02:45 - Intel
        2008-01-31 à 11:49:56 - Internet Explorer
        2008-03-07 à 10:57:58 - Java
        2008-02-19 à 16:40:07 - jcrea350
        2008-01-31 à 17:58:55 - K-Lite Codec Pack
        2008-03-11 à 11:29:31 - Lavasoft
        2008-01-31 à 16:53:34 - Lexmark 5200 series
        2008-01-31 à 16:54:45 - Lexmark Fax Solutions
        2008-03-15 à 20:05:55 - Lopxp
        2008-03-14 à 18:15:42 - Lx_cats
        2008-01-31 à 12:49:57 - Messenger Plus! Live
        2008-01-31 à 14:47:34 - Microsoft FrontPage
        2008-01-31 à 14:45:55 - Microsoft Office
        2008-01-31 à 14:48:40 - Microsoft Visual Studio
        2008-02-15 à 13:43:05 - Mozilla Firefox
        2008-02-26 à 15:52:17 - MSN Messenger
        2008-03-14 à 16:28:50 - Navilog1
        2008-02-18 à 16:46:01 - Nero
        2008-01-31 à 15:07:31 - Nero-8.1.1.0_Fr+Keygen Ultra Edition
        2008-01-31 à 13:15:06 - Notepad++
        2008-01-31 à 11:49:59 - Outlook Express
        2008-03-08 à 12:15:05 - Pack Validation WGA Définitif
        2008-01-31 à 11:48:36 - Paint.NET
        2008-01-31 à 12:25:03 - Patch Windows Haut Debit
        2008-02-13 à 13:42:01 - Photoshop 7 FR by Arsonik
        2008-01-31 à 16:09:54 - PSPad editor
        2008-01-31 à 17:52:19 - QuickTime
        2008-01-31 à 17:56:52 - Real
        2008-01-31 à 12:05:09 - Realtek
        2008-03-05 à 19:50:11 - SopCast
        2008-03-14 à 12:00:08 - Spybot - Search & Destroy
        2008-02-18 à 17:39:58 - Sun
        2008-02-01 à 20:45:46 - time-adjuster_time_adjuster_3.1_francais_11087
        2008-02-01 à 20:46:23 - TimeAdjuster
        2008-01-31 à 11:54:45 - Uninstall Information
        2008-01-31 à 11:48:45 - Unlocker
        2008-01-31 à 13:42:56 - uTorrent
        2008-01-31 à 16:13:26 - VideoLAN
        2008-01-31 à 16:13:57 - Webteh
        2008-01-31 à 12:49:57 - Windows Live
        2008-01-31 à 11:51:05 - Windows Media Player
        2008-01-31 à 11:48:40 - Windows Trust
        2008-01-31 à 15:02:34 - WinRAR
        2008-01-31 à 11:52:31 - WPI
        2008-03-10 à 13:11:26 - xerox
        2008-02-19 à 16:40:34 - Xinox Software

        ========== Tâches planifiées

        AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

        ========== Clés registre

        ========== Bloqueur popups Internet Explorer

        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

        +- Dossiers\Fichiers : Aucune suggestion.

        +- Registre : Aucune suggestion.

        - Fin du rapport -
        0
        1. J'attend les reponses maintenant.
          0
          1. Etape n°3

            fait ceci

            Télécharge ceci: (by Moe) :
            http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

            Double clic sur Lopxpsetup.exe pour lancer l'installation
            Au menu, choisir l'option 1
            Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
            Une rapport sera alors crée, à copie/colle en entier sur le forum.
            0
            1. Etape n°2

              Fait maintenant ceci.

              Télécharger ComboFix (par sUBs) sur le Bureau

              * Démarrer en mode sans echec
              * Double cliquer combofix.exe.
              * Appuyer sur la touche Y (Yes) pour démarrer le scan
              * Le rapport sera crée dans: C:\Combofix.txt
              * Refaire un rapport hijackhthis, et fixer les lignes correspondantes comme indiqué plus haut.

              Sous Vista :

              * Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
              * Aller dans démarrer puis panneau de configuration
              * Double Cliquer sur l'icône Comptes d'utilisateurs
              * Cliquer ensuite sur désactiver et valider.
              * Démarrer en mode sans échec
              * Faire un clic-droit sur combofix présent sur le bureau et choisir Exécuter en tant qu'administrateur
              * Double cliquer sur combofix.exe.
              * Appuyer sur la touche Y (Yes) pour démarrer le scan
              * Le rapport sera crée dans: C:\Combofix.txt
              0
              1. Premiere etape /

                Va dans le panneau de configuration et regarde s'y tu voie ceci.

                Cid Help

                s'y ya supprime LE.
                0
                1. Bah oui toujours ces fenentres qui s'ouvrent + une petite fenêtre ou il est écrit:

                  Microsoft Visual C++ Runtime Library

                  Buffer overrun detected

                  Program: C:\windows\explorer.exe

                  A buffer overrun has been detected which has corrupted the program's
                  internal state. The program cannot safely continue execution and must now
                  be terminated.

                  J'y connais rien mais à la fin du rapport que j'ai posté à 17h30 il est écrit:

                  4)Recherche fichiers connus :

                  C:\WINDOWS\system32\fhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                  C'est normal?
                  0
                  1. ok je voie le probleme.
                    0
                2. Voila j'ai fait ce vous deux m'avez dit.

                  Voila le rapport:

                  Search Navipromo version 3.5.0 commencé le 14/03/2008 à 17:27:31,17

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.11
                  Système de fichiers : NTFS

                  Executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                  *** Recherche dossiers dans "C:\Documents and Settings\WTrust-Enigma\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\WTrust-Enigma\menudm~1\progra~1" ***

                  *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Aucun Fichier trouvé

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans C:\WINDOWS\system32 *

                  * Recherche dans "C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans C:\WINDOWS\system32 :

                  * Dans "C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1" :

                  3)Recherche Certificats :

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat OOO-Favorit absent !

                  4)Recherche fichiers connus :

                  C:\WINDOWS\system32\fhkmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                  *** Analyse terminée le 14/03/2008 à 17:28:47,53 ***
                  0
                  1. Re , bien je ne voie rien de speciale , a tu toujour des problemes ??
                    0
                3. Bonjour commence par faire ceci.

                  Fais un clic droit sur ce lien :
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0