Problème spyware secure vista 64

Bonjour,

Tout d'abord j'espère être au bon endroit pour poster ce message. Si ce n'est pas le cas, veuillez m'en excuser.

Comme beaucoup je suis infecté par spyware secure. J'ai lu beaucoup de forum et il semblerait que navilog soit la clé pour résoudre mon problème.

Le souci, c'est que les versions navilog qu'on m'a proposées ne fonctionnent pas. Le soft s'arrête en me disant que le fichier catchme.exe est absent. (j'ai bien désactivé l'UAC et je peux voir le ficher dans le répertoire navilog.

J'ai voulu télécharge navilog1vistabeta mais le site perso orange qui l'hébege semble semble mort.

Je ne sais plus quoi faire.

La restauration système a par ailleurs échoué.

Je suis sous Vista 64 bits.

Merci d'avance pour votre aide.
Configuration: Windows Vista pro 64 bits
Internet Explorer 7.0

45 réponses

Résumé de la discussion

Un utilisateur signale une infection par spyware secure et cherche une solution via Navilog/Navifix sur Windows Vista 64 bits, après échec de la restauration système. Des propositions techniques recommandent de désactiver temporairement le contrôle des comptes utilisateurs, d'installer Navilog1 depuis un lien donné, puis d'exécuter en tant qu'administrateur et de récupérer le rapport. D'autres contributions évoquent des alternatives comme des tutoriels sur SmitFraudFix et des conseils complémentaires selon l'antivirus, les rapports HijackThis et l'état du système. En cas de persistance, certaines sources indiquent des versions Navilog obsolètes ou des liens susceptibles d'être morts et suggèrent d'essayer des tutoriels externes.

Bobot (l’IA à votre service)
  1. ok

    moi aussi de mon coter je cherche
    0
    1. Alors come d'habitude j'ai la ligne "catchme.exe absent!" puis fermeture du programme.

      J'ai toutefois réussi à faire un screenshot d'un message qui s'affiche pendant un quart de seconde

      "C:\program files\navilog1\getpaths.exe n'est pas reconnu en tant que commande interne ou externe, un programme éxécutable ou un fichier de commandes."
      "C:\Getpaths.bat n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes"

      Je vais voir si je trouve des infos la dessus.

      Merci et à bientôt

      Ben
      0
      1. Bonjour,

        Les pop up semblent s'être absentés et ça c'est déjà bien.

        Genproc ne me demande plus d'utiliser MSNfix.

        En revanche mon disque dur gratte un max, mon pc est plus lent que d'habitude, et j'ai parfois des problèmes pour surfer de type "internet explorer ne peut pas afficher cette page web ". Puis après 4 ou 5 essais ça passe.

        Genproc me recommande toujours par ailleurs d'utiliser NAvilog. Evidemment celui-ci ne marche toujours pas. Si quelqu'un a une piste pour enfin faire fonctionner ce tool, je reste ultra preneur.

        Merci et à bientôt

        Ben
        0
        1. Bonsoir,

          Le scan msn a enfin réussi

          En revanche je n'ai pas eu de rapport créé à la fin. Je n'ai pas non plus de cleannavi.txt. Désolé et merci de ton aide

          Hi jack this

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 23:54:00, on 17/06/2008
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16681)
          Boot mode: Normal

          Running processes:
          C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
          C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
          C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe
          C:\Program Files (x86)\Digital Line Detect\DLG.exe
          C:\Program Files (x86)\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files (x86)\Java\jre1.6.0\bin\jusched.exe
          C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files (x86)\Hp\HP Software Update\hpwuSchd2.exe
          C:\Program Files (x86)\iTunes\iTunesHelper.exe
          C:\Program Files (x86)\Pandion\Pandion.exe
          C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrv.exe
          C:\Program Files (x86)\Common Files\Nokia\MPAPI\MPAPI3s.exe
          C:\Program Files (x86)\Internet Explorer\iexplore.exe
          C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
          O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files (x86)\Java\jre1.6.0\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files (x86)\Java\jre1.6.0\bin\jusched.exe"
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files (x86)\Canal\Canal Widget\Launcher.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
          O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
          O4 - HKCU\..\Run: [cscqgn] c:\users\ben\appdata\local\cscqgn.exe cscqgn
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
          O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files (x86)\Digital Line Detect\DLG.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files (x86)\Google\Google Updater\GoogleUpdater.exe
          O4 - Global Startup: Pandion.lnk = C:\Program Files (x86)\Pandion\Pandion.exe
          O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
          O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
          O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
          O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
          O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O15 - Trusted Zone: *.canal-plus.com (HKLM)
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} (HPDDClientExec Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsVista.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{36E747E5-6DF2-4C37-8B09-1DF3F7C0E562}: NameServer = 212.27.32.176,212.27.32.177
          O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
          O23 - Service: Bluetooth Feature Support (BthFilterHelper) - CSR, plc - C:\Program Files\CSR\Vista Profile Pack\BthFilterHelper.exe
          O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files (x86)\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
          O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
          O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
          O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: Gestion de l'alimentation de l'adaptateur réseau interne Dell (nicconfigsvc) - Dell Inc. - C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
          O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
          O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - Unknown owner - C:\Windows\system32\STacSV64.exe (file missing)
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
          O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
          O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
          O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
          O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
          O23 - Service: XAudioService - Unknown owner - C:\Windows\system32\DRIVERS\xaudio64.exe (file missing)
          0
          1. fais ca:

            MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

            ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

            # Etape 3/

            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
            - Exécute l'option R.
            - Si l'infection est détectée, exécute l'option N.
            - Sauvegarde ce rapport sur ton bureau.

            # Etape 4/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 5/

            Redémarre normalement et poste, dans la même réponse :
            - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
            - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
            - Le contenu du rapport MSNfix situé sur le Bureau ;
            0
            1. Et bien si maleureusement le problème n'a pas bougé d'un pouce!
              0
              1. ca veut dire que tu na plus rien
                0
                1. Rebonsoir

                  Marie était-ce bien ce fichier là que tu m'as fait installer? http://perso.orange.fr/il.mafioso/Navifix/Navilog1VistaBeta.zip

                  Ce lien ne fonctionne pas chez moi (page orange introuvable) mais il semble avoir aidé plusieurs utilisateurs de vista.

                  Alors encore une fois, si quelqu'un héberge cette version de Navilog, je lui saurai gré de bien vouloir me la transmettre

                  J'en peux plus!!

                  Merci encore
                  0
                  1. Voila le log HJthis

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 17:21:16, on 16/06/2008
                    Platform: Windows Vista (WinNT 6.00.1904)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                    Boot mode: Safe mode with network support

                    Running processes:
                    C:\Program Files (x86)\Internet Explorer\iexplore.exe
                    C:\Program Files (x86)\Internet Explorer\iexplore.exe
                    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files (x86)\Java\jre1.6.0\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files (x86)\Java\jre1.6.0\bin\jusched.exe"
                    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
                    O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files (x86)\Canal\Canal Widget\Launcher.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
                    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
                    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                    O4 - HKCU\..\Run: [cscqgn] c:\users\ben\appdata\local\cscqgn.exe cscqgn
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
                    O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files (x86)\Digital Line Detect\DLG.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files (x86)\Google\Google Updater\GoogleUpdater.exe
                    O4 - Global Startup: Pandion.lnk = C:\Program Files (x86)\Pandion\Pandion.exe
                    O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
                    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                    O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                    O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                    O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                    O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O15 - Trusted Zone: *.canal-plus.com (HKLM)
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                    O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} (HPDDClientExec Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsVista.cab
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{36E747E5-6DF2-4C37-8B09-1DF3F7C0E562}: NameServer = 212.27.32.176,212.27.32.177
                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                    O23 - Service: Bluetooth Feature Support (BthFilterHelper) - CSR, plc - C:\Program Files\CSR\Vista Profile Pack\BthFilterHelper.exe
                    O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files (x86)\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
                    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                    O23 - Service: Gestion de l'alimentation de l'adaptateur réseau interne Dell (nicconfigsvc) - Dell Inc. - C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
                    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                    O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
                    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
                    O23 - Service: SigmaTel Audio Service (STacSV) - Unknown owner - C:\Windows\system32\STacSV64.exe (file missing)
                    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
                    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
                    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                    O23 - Service: XAudioService - Unknown owner - C:\Windows\system32\DRIVERS\xaudio64.exe (file missing)
                    0
                    1. C'est en mode sans échec que j'ai réessayé.

                      Toujours ce maudit catchme.exe manquant
                      0
                      1. essais en mode sans echec avec prise en charge du réseau j'ai fais ca sur plusieurs pc vista et ca a marcher
                        0
                        1. Re,

                          Toujours le même problème avec Navilog. "Fichier catchme.exe absent!" et fermeture du programme

                          ;(
                          0
                          1. Ben didonc !!!!
                            Y'avait du monde !!!!!

                            C - Ccleaner :
                            (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                            * Télécharge CCleaner.
                            https://www.pcastuces.com/logitheque/ccleaner.htm
                            Installe le dans un répertoire dédié.
                            Décoche pendant l'installation
                            --- les deux cases "Ajouter l'option ... "
                            --- Contrôler les mises à jour
                            --- Ajouter la Barre d'Outils Yahoo! CCleaner
                            * Lance Ccleaner pour un nettoyage complet.
                            Tutorial ici:
                            https://kerio.probb.fr/
                            https://www.malekal.com/tutoriel-ccleaner/
                            ET
                            http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                            et tu retentes

                            http://www.commentcamarche.net/forum/affich 6901521 probleme spyware secure vista 64?page=2#25

                            0
                            1. Alors pour Marie voilà le rapport Toolscleaner

                              -->- Recherche:

                              C:\Rustbfix: trouvé !
                              C:\Vundofix backups: trouvé !
                              C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RHMUFHJ\GenProc: trouvé !
                              C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RXQRFTI\Navilog1.exe: trouvé !
                              C:\DATA\Install\HijackThis.exe: trouvé !
                              C:\DATA\Install\Navilog1: trouvé !
                              C:\DATA\Install\Navilog1\Navilog1.exe: trouvé !
                              C:\Program Files\Navilog1: trouvé !
                              C:\Program Files (x86)\Navilog1: trouvé !
                              C:\Program Files (x86)\Navilog1\Navilog1.bat: trouvé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                              C:\Rustbfix\avenger.exe: trouvé !
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                              C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                              C:\Users\Ben\Desktop\Msnfix.zip: trouvé !
                              C:\Users\Ben\Desktop\GenProc.zip: trouvé !
                              C:\Users\Ben\Desktop\Navilog1.exe: trouvé !
                              C:\Users\Ben\Desktop\SmitFraudFix.exe: trouvé !
                              C:\Users\Ben\Desktop\MsnFix: trouvé !
                              C:\Users\Ben\Desktop\SmitFraudfix: trouvé !
                              C:\Users\Ben\Desktop\GenProc: trouvé !
                              C:\Users\Ben\Desktop\GenProc\GenProc: trouvé !
                              C:\Users\Ben\Desktop\MSNFix\MsnFix: trouvé !
                              C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

                              ---------------------------------
                              -->- Suppression:

                              C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RXQRFTI\Navilog1.exe: supprimé !
                              C:\DATA\Install\HijackThis.exe: supprimé !
                              C:\DATA\Install\Navilog1\Navilog1.exe: supprimé !
                              C:\Program Files (x86)\Navilog1\Navilog1.bat: supprimé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
                              C:\Rustbfix\avenger.exe: supprimé !
                              C:\Users\Ben\Desktop\Msnfix.zip: supprimé !
                              C:\Users\Ben\Desktop\GenProc.zip: supprimé !
                              C:\Users\Ben\Desktop\Navilog1.exe: supprimé !
                              C:\Users\Ben\Desktop\SmitFraudFix.exe: supprimé !
                              C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
                              C:\Rustbfix: supprimé !
                              C:\Vundofix backups: supprimé !
                              C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RHMUFHJ\GenProc: supprimé !
                              C:\DATA\Install\Navilog1: supprimé !
                              C:\Program Files\Navilog1: supprimé !
                              C:\Program Files (x86)\Navilog1: supprimé !
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
                              C:\Users\Ben\Desktop\MsnFix: ERREUR DE SUPPRESSION !!
                              C:\Users\Ben\Desktop\SmitFraudfix: supprimé !
                              C:\Users\Ben\Desktop\GenProc: supprimé !
                              C:\Users\Ben\Desktop\MSNFix\MsnFix: ERREUR DE SUPPRESSION !!

                              Msnfix quant à lui reste bloqué sur scan une fois la recherche lancée. Le - clignote mais la led du disque dur ne clignote pas. Il semble donc que rien ne se passe
                              0
                              1. MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

                                # Etape 3/

                                Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                - Exécute l'option R.
                                - Si l'infection est détectée, exécute l'option N.
                                - Sauvegarde ce rapport sur ton bureau.

                                # Etape 4/

                                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                # Etape 5/

                                Redémarre normalement et poste, dans la même réponse :
                                - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                                - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
                                - Le contenu du rapport MSNfix situé sur le Bureau ;
                                0
                                1. · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
                                  http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                                  http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                                  · Clique sur Recherche et laisse le scan se terminer.
                                  · Clique, sur Suppression pour finaliser.
                                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  · Clique sur Quitter, pour que le rapport puisse se créer.
                                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                                  0
                                  1. Re,

                                    voici le rapport Genproc qui préconise navilog qui déconne chez moi

                                    Rapport GenProc 1.972 [2] effectué le 16/06/2008 à 15:58:47,08 - Windows Vista

                                    # Etape 1/ Télécharge :

                                    - Navilog1 (IL-MAFIOSO) http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
                                    Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

                                    - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                    ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

                                    # Etape 2/

                                    * Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

                                    # Etape 3/

                                    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                    - Exécute l'option R.
                                    - Si l'infection est détectée, exécute l'option N.
                                    - Sauvegarde ce rapport sur ton bureau.

                                    # Etape 4/

                                    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                    # Etape 5/

                                    Redémarre normalement et poste, dans la même réponse :
                                    - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                                    - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
                                    - Le contenu du rapport MSNfix situé sur le Bureau ;

                                    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                                    0
                                    1. Merci ^^Marie^^

                                      J'ai suivi la procédure et encore une fois je n'ai pas pu faire quoique ce soit car naviolg me dit "Fichier catchme.exe absent!" et le programme ferme.

                                      Que puis-je faire d'autre?

                                      Merci
                                      0
                                      • 1
                                      • 2
                                      • 3