G d virus trojans

Bonjour,

j'ai probleme que je n'arive a resoudre et ce que vous pouver m'aider ces ke j'ai des menace detectee que je narice pas a suprimer
j'ai norton en antivirus et spybot aussi mes je n'arive tj pa a resoudre le proble a chaque ouverture de mon pc qlorsque je rentre sur internet j'ai cela qui saffiche

ATTENTION VOTRE ORTINATEUR ET INFECTEE

assurer la protection de vos documente et de vos donnees analyser votre ordinateur pour savoir si vou etes infecter par des spyware
voulais vou analyser votre pc maintenant

ca me marque mes spyware ces payant pui je trouver plutot un logiciel gratuit merci

je sui en attente dune reponse de vos part
Configuration: Windows Vista
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Une personne signale la présence d'une menace signalée à chaque ouverture de son ordinateur, affichant une fausse analyse demandant d'analyser le système et proposant des solutions payantes, malgré l'utilisation d'antivirus Norton et Spybot. Plusieurs réponses recommandent d'utiliser des outils de désinfection et d'analyser le système, notamment en quarantainant les éléments suspects, désactivant temporairement l'UAC sous Vista, puis lançant HijackThis et Malwarebytes. D'autres échanges évoquent des outils spécifiques comme Navilog1 et des méthodes répétées de diagnostic, avec des conseils sur le mode sans échec et les rapports à partager pour approfondir l'analyse. Certaines réponses soulignent qu'un seul antivirus actif est recommandé et que des outils gratuits existent, tout en insistant sur la prudence vis-à-vis des conseils non officiels.

Bobot (l’IA à votre service)
  1. Modérateur
    Je n'ai pas demandé que tu restaures le système.

    Ça te marque quoi comme erreur ?
    1. Modérateur
      Plus de trace d'infection.

      ---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
      https://www.ccleaner.com/ccleaner/download

      ---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

      ---> Il est nécessaire de désactiver puis réactiver la restauration système, fais-le :
      https://forums.cnetfrance.fr

      ---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
      http://www.libellules.ch/restauration_system_vista.php

      Je te conseille d'installer le SP1 de Vista.

      ;)
      1. je narrive pas a restaurer le sysreme,ça me dis qu'une c produite
    2. Modérateur
      Poste un nouveau rapport HijackThis.
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 09:56:04, on 16/07/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16681)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
        C:\Program Files\Windows Live\Contrôle parental\fssui.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Windows Live\Mail\wlmail.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
        O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [recinfo855] c:\RecInfo\RecInfo.exe
        O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\tb_eula\EULALauncher.NET.exe
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
        O4 - HKCU\..\Run: [fsc-reg] C:\ProgramData\fsc-reg\fscreg.exe 20080706
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
        O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
    3. Malwarebytes' Anti-Malware 1.20
      Version de la base de données: 957
      Windows 6.0.6000

      04:15:58 16/07/2008
      mbam-log-7-16-2008 (04-15-58).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|)
      Eléments examinés: 102007
      Temps écoulé: 23 minute(s), 6 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 2
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 2
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
      C:\Users\Jessica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

      Fichier(s) infecté(s):
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
      1. Modérateur
        Tu fais ce que tu veux xD
        1. si jamais y a un prob,jte tien o courant...en tous cas,merci pour tout!bonne nuit!
        2. re, ça y est c fini,y a 6éléments infectés,bref,je les ai supprimé,jai enregistré le rapport,j'ai cliké sur le lien ke tu m'as donné,mais comment jfais pour l'envoyé?
      2. Modérateur
        C'est normal qu'il soit long le scan complet, il peut durer plusieurs heures.
        1. ah d'accord!!donc jpe aller me coucher en attendant?lol!jsui crevé!
      3. wouaw!!!c drolement long!!dis moi,kan ce sera fini,ke meconseille tu comme anti-virus?
        1. Modérateur
          Ok cool.

          Tu peux désinstaller Navilog1.

          Fais ceci :

          - Télécharge et installe MalwareByte's Anti-Malware :
          http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

          - Mets-le à jour

          - Redémarre en mode sans échec (Recommandé) :
          https://www.malekal.com/demarrer-windows-mode-sans-echec/

          - Choisis ta session habituelle

          - Fais un scan complet avec MalwareByte's Anti-Malware

          - Supprime tout ce que le logiciel trouve, enregistre le rapport

          - Redémarre en mode normal et poste le rapport ici

          Tutorial :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          1. voilà
            Clean Navipromo version 3.6.0 commencé le 16/07/2008 à 3:24:19,16

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Jessica"

            Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16681
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\Jessica\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\Jessica\AppData\Local" *

            waktve.exe trouvé !
            Copie waktve.exe réalisée avec succès !
            waktve.exe supprimé !

            waktve.dat trouvé !
            Copie waktve.dat réalisée avec succès !
            waktve.dat supprimé !

            waktve_nav.dat trouvé !
            Copie waktve_nav.dat réalisée avec succès !
            waktve_nav.dat supprimé !

            waktve_navps.dat trouvé !
            Copie waktve_navps.dat réalisée avec succès !
            waktve_navps.dat supprimé !

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            C:\Program Files\InternetGamebox ...suppression...
            C:\Program Files\InternetGamebox supprimé !

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            ...\InternetGamebox ...suppression...
            ...\InternetGamebox supprimé !

            *** Suppression dossiers dans c:\users\jessica\appdata\roaming\micros~1\windows\startm~1\programs ***

            *** Suppression dossiers dans "C:\Users\Jessica\AppData\Local\virtualstore\Program Files" ***

            ...\InternetGamebox ...suppression...
            ...\InternetGamebox supprimé !

            *** Suppression dossiers dans "C:\Users\Jessica\AppData\Roaming" ***

            *** Suppression fichiers ***

            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Jessica\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\Jessica\AppData\Local\Microsoft" *

            * Dans "C:\Users\Jessica\AppData\Local" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 16/07/2008 à 3:28:55,61 ***
            1. voilà
              Search Navipromo version 3.6.0 commencé le 16/07/2008 à 3:11:07,42

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Jessica"

              Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6000
              Internet Explorer : 7.0.6000.16681
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\Windows" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              C:\Program Files\InternetGameBox trouvé !

              *** Recherche dossiers dans "C:\ProgramData" ***

              *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              ...\InternetGameBox trouvé !

              *** Recherche dossiers dans "c:\users\jessica\appdata\roaming\micros~1\windows\startm~1\programs" ***

              *** Recherche dossiers dans "C:\Users\Jessica\AppData\Local\virtualstore\Program Files" ***

              ...\InternetGameBox trouvé !

              *** Recherche dossiers dans "C:\Users\Jessica\AppData\Roaming" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\Windows\system32" *

              * Recherche dans "C:\Users\Jessica\AppData\Local\Microsoft" *

              * Recherche dans "C:\Users\Jessica\AppData\Local" *

              Fichiers trouvés :

              waktve.exe trouvé !
              waktve.dat trouvé !
              waktve_nav.dat trouvé !
              waktve_navps.dat trouvé !

              *** Recherche fichiers ***

              C:\Windows\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\Windows\system32" :

              * Dans "C:\Users\Jessica\AppData\Local\Microsoft" :

              * Dans "C:\Users\Jessica\AppData\Local" :

              waktve.dat trouvé !
              waktve_nav.dat trouvé !
              waktve_navps.dat trouvé !

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 16/07/2008 à 3:18:30,48 ***
              1. Modérateur
                "kil est possible que ça vienne limewire?"
                ---> C'est très possible.
                1. ça me marque denouveau ce message
                  ATTENTION VOTRE ORTINATEUR ET INFECTEE

                  assurer la protection de vos documente et de vos donnees analyser votre ordinateur pour savoir si vou etes infecter par des spyware
                  voulais vou analyser votre pc maintenant
                  1. Modérateur
                    Ne t'inquiète pas. T'as qu'à te dire que l'UAC n'existe pas sur Windows XP et ça ne pose pas de problème.
                    • 1
                    • 2