Problème de publicité

Bonjour,

Voilà, depuis quelques jours, j'ai des publicités qui s'ouvrent sans cesse lorsque je surf sur le net.... en effete j'avais le virus messengerskinner sur mon pc que j'ai normalement supprimé grace a navilog..... mais depuis les pubs apparaissent encore et encore et encore....je deviens folle. De plus depuis que g été infesté, mon pc m'indique qq chose qui se connecte et se déconnecte en USB et c assez stressant!!!!

Pourriez vous m'aider svp???

Merci
Configuration: Windows Vista
Internet Explorer 7.0

46 réponses

Résumé de la discussion

Des publicités qui s'ouvrent en boucle et des symptômes d'infection USB persistent après la suppression d'un virus, ce qui peut nécessiter une désinfection approfondie et la mise à jour des outils de sécurité. Plusieurs conseils suggèrent d'utiliser des outils de nettoyage comme ToolsCleaner, de lancer des scans, d'éliminer les programmes résiduels et de mettre à jour Java et le navigateur, afin de stabiliser la machine. D'autres préconisent l'utilisation d'antispyware comme Spybot et le fait d'envisager une vaccination du système, ainsi que d'opter pour un navigateur plus sécurisé pour éviter les redirections. En cas de persistance, l'identification des composants reliés à l'activité USB peut révéler des pilotes ou services douteux, et il peut être utile d'examiner les processus et les autorisations d'exécution.

Bobot (l’IA à votre service)
  1. voici le rapport de tccleaner:

    -->- Recherche:

    C:\Lop SD: trouvé !
    C:\Lop SD\Lop S&D.lnk: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Recent\MSNFix.lnk: trouvé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Lop S&D: trouvé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lop S&D: trouvé !
    C:\Users\Elo\Desktop\Lop S&D.lnk: trouvé !
    C:\Users\Elo\Desktop\LopSD.exe: trouvé !
    C:\Users\Elo\Desktop\Navilog1.exe: trouvé !
    C:\Users\Elo\Desktop\HijackThis: trouvé !
    C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Lop SD\Lop S&D.lnk: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Recent\MSNFix.lnk: supprimé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
    C:\Users\Elo\Desktop\Lop S&D.lnk: supprimé !
    C:\Users\Elo\Desktop\LopSD.exe: supprimé !
    C:\Users\Elo\Desktop\Navilog1.exe: supprimé !
    C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
    C:\Lop SD: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\Lop S&D: ERREUR DE SUPPRESSION !!
    C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lop S&D: supprimé !
    C:\Users\Elo\Desktop\HijackThis: supprimé !
    1. Contributeur
      Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
      http://pc-system.fr/

      Déconnectes toi et fermes bien toutes tes applications en cours .

      Lances le .
      *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
      *Cliques sur Suppression pour finaliser.
      *Tu peux, si tu le souhaites, te servir des Options facultatives
      *Click sur "quitter" pour générer un rapport :
      ---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\).

      Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
      Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .

      Puis enfin désintalles Toolscleaner2 ...

      >>>>>>

      Tu vas mettre java à jour : https://filehippo.com/download_jre_32/?ex=CORE-116.0

      Ensuite, puis je te conseiller Firefox 3.0.1, pour une navigation plus sécurisée et une utilisation plus simple de ton navigateur internet ; mais là, c'est à toi de faire le choix, si tu es fan de Internet explorer, rien ne t'empêches de le garder...

      Firefox : http://www.mozilla-europe.org/fr/firefox/3.0.1/releasenotes/

      A+ et bonnes vacances

      n'oublie pas de mettre ton topic en résoluStp
      1. ben pour l'instant rien a signaler, mais c'est que c'est pas systématique.... donc je te confirme ça dans la soirée ou au plus tard demain, comme ça j'aurais bien eu le temps de surfer sur le net.

        En tout cas merci bcp pour ton aide ;)
        1. aller hop!

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:37:09, on 26/07/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Windows\system32\conime.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\DellTPad\Apoint.exe
          C:\Windows\OEM02Mon.exe
          C:\Windows\System32\igfxtray.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Program Files\Java\jre1.6.0\bin\jusched.exe
          C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Dell\MediaDirect\PCMService.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Dell Support Center\bin\sprtcmd.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
          C:\Program Files\Digital Line Detect\DLG.exe
          C:\Program Files\Dell\QuickSet\quickset.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\DellTPad\ApMsgFwd.exe
          C:\Program Files\DellTPad\HidFind.exe
          C:\Program Files\DellTPad\Apntex.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          c:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Users\Elo\Desktop\HiJackThis\HJT.exe.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
          O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
          O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\SBAudigy\Volume Panel\VolPanlu.exe" /r
          O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
          O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
          O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
          O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
          O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
          O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
          O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Elo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
          O13 - Gopher Prefix:
          O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{FD293B96-2A53-4E49-8CBC-97B1A3DF7480}: NameServer = 192.168.1.1
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,
          O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
          O23 - Service: 0160301213961861mcinstcleanup - - (no file)
          O23 - Service: 0182541213962542mcinstcleanup - - (no file)
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\CreativeLicensing.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
          O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
          O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
          O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
          O23 - Service: SessionLauncher - Unknown owner - C:\Users\ADMINI~1\AppData\Local\Temp\DX9\SessionLauncher.exe (file missing)
          O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
          O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
          O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
          1. Contributeur
            Clique sur démarrer, puis éxécuter : tape regedit !

            Cherche dans l'arborescence suivante : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run
            les clefs en rapport avec aakgyue puis tu les supprimes
            1. rapport de l'option 2:

              Clean Navipromo version 3.6.1 commencé le 26/07/2008 à 18:16:29,10

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Elo"

              Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

              Microsoft Windows Vista 6.0.6001
              Internet Explorer : 7.0.6001.18000
              Système de fichiers : NTFS

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              Nettoyage exécuté au redémarrage de l'ordinateur

              *** fsbl1.txt non trouvé ***
              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\Windows\System32" *

              * Suppression dans "C:\Users\Elo\AppData\Local\Microsoft" *

              * Suppression dans "C:\Users\Elo\AppData\Local" *

              *** Suppression dossiers dans "C:\Windows" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

              *** Suppression dossiers dans "C:\ProgramData" ***

              *** Suppression dossiers dans c:\users\elo\appdata\roaming\micros~1\windows\startm~1\programs ***

              *** Suppression dossiers dans "C:\Users\Elo\AppData\Local\virtualstore\Program Files" ***

              *** Suppression dossiers dans "C:\Users\Elo\AppData\Roaming" ***

              *** Suppression fichiers ***

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\Windows\Temp effectué !
              Nettoyage contenu C:\Users\Elo\AppData\Local\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\Windows\system32" *

              * Dans "C:\Users\Elo\AppData\Local\Microsoft" *

              * Dans "C:\Users\Elo\AppData\Local" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Recherche clés RUN orphelines Navipromo ***
              !! Résultats temporairement non pris en charge !!
              !! Les clés trouvées ne sont pas forcément infectées !!

              Clés trouvés :

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "aakgyue"="c:\\users\\elo\\appdata\\local\\aakgyue.exe aakgyue"

              *** Nettoyage terminé le 26/07/2008 à 18:19:57,19 ***
              1. Contributeur
                Refaire la meme manip (clique droit,puis "éxécuter.......) et passer à l'option 2
                1. le rapport de navilog:

                  earch Navipromo version 3.6.1 commencé le 26/07/2008 à 17:56:34,57

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Elo"

                  Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                  Microsoft Windows Vista 6.0.6001
                  Internet Explorer : 7.0.6001.18000
                  Système de fichiers : NTFS

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans "C:\Windows" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                  *** Recherche dossiers dans "C:\ProgramData" ***

                  *** Recherche dossiers dans "c:\users\elo\appdata\roaming\micros~1\windows\startm~1\programs" ***

                  *** Recherche dossiers dans "C:\Users\Elo\AppData\Local\virtualstore\Program Files" ***

                  *** Recherche dossiers dans "C:\Users\Elo\AppData\Roaming" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Aucun Fichier Navipromo trouvé

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\Windows\system32" *

                  * Recherche dans "C:\Users\Elo\AppData\Local\Microsoft" *

                  * Recherche dans "C:\Users\Elo\AppData\Local" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\Windows\system32" :

                  * Dans "C:\Users\Elo\AppData\Local\Microsoft" :

                  * Dans "C:\Users\Elo\AppData\Local" :

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !
                  Certificat Electronic-Group trouvé !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 26/07/2008 à 18:06:41,45 ***
                  1. Contributeur
                    ummm d'accord

                    Télécharges Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                    Et son tuto : http://www.malekal.com/Adware.Magic_Control.php

                    APRES L'INSTALLATION DU LOGICIEL, DESACTIVE L'UAC !

                    Voir Ici comment faire : https://forum.malekal.com/viewtopic.php?f=59&t=6517

                    Avant d'éxécuter navilog1, Faites un clic droit sur l’icône Navilog1 qui se trouve sur votre bureau, et choisissez « exécuter en tant qu’administrateur »

                    Ensuite tu peux te laisser aller dans le logiciel jusqu'à l'option 1 et poster le rapport ici :)
                    1. nan je lai plus paske en fait je men suis servis un peu a l'arrache sans trop savoir ce qu'il fallait faire :s
                      1. Contributeur
                        Bon tu sais quoi ? malwarebyte anti malware ne l'a pas trouvé donc, c'est OK !

                        As tu encore le logiciel navilog1 ??
                        1. lol euh....tu me parles de kel logiciel là? j'ai loupé un train sur ce coup là
                          1. Contributeur
                            Je perd la tête sur ce logiciel ! certains sites disent qu'il est dangereux, d'autres non !

                            Tu l'utilises souvent ?
                            1. oui oui je sais, je me suis faite la mm remarque....et j'ai bien sélectionner le 2....je comprends pas pk ça met le 1
                              1. Contributeur
                                Je pense que tu as fait une erreur...
                                j'avais dit : tu va chercher c:\program files\google\googletoolbar2user.exe

                                et toi tu as envoyé : googletoolbar1user.exe
                                1. ben finalement ct très rapide ;)

                                  le rapport:

                                  Fichier googletoolbar1user.exe reçu le 2008.07.24 22:27:38 (CET)
                                  Situation actuelle: terminé

                                  Résultat: 1/35 (2.86%)
                                  Formaté Impression des résultats
                                  Antivirus Version Dernière mise à jour Résultat
                                  AhnLab-V3 2008.7.25.0 2008.07.24 -
                                  AntiVir 7.8.1.12 2008.07.24 -
                                  Authentium 5.1.0.4 2008.07.24 -
                                  Avast 4.8.1195.0 2008.07.24 -
                                  AVG 8.0.0.130 2008.07.24 -
                                  BitDefender 7.2 2008.07.24 -
                                  CAT-QuickHeal 9.50 2008.07.24 -
                                  ClamAV 0.93.1 2008.07.24 -
                                  DrWeb 4.44.0.09170 2008.07.24 -
                                  eSafe 7.0.17.0 2008.07.24 -
                                  eTrust-Vet 31.6.5980 2008.07.24 -
                                  Ewido 4.0 2008.07.24 -
                                  F-Prot 4.4.4.56 2008.07.24 -
                                  F-Secure 7.60.13501.0 2008.07.24 -
                                  Fortinet 3.14.0.0 2008.07.24 -
                                  GData 2.0.7306.1023 2008.07.24 -
                                  Ikarus T3.1.1.34.0 2008.07.24 -
                                  Kaspersky 7.0.0.125 2008.07.24 -
                                  McAfee 5346 2008.07.24 -
                                  Microsoft 1.3704 2008.07.24 -
                                  NOD32v2 3296 2008.07.24 -
                                  Norman 5.80.02 2008.07.24 -
                                  Panda 9.0.0.4 2008.07.24 -
                                  PCTools 4.4.2.0 2008.07.24 -
                                  Prevx1 V2 2008.07.24 Suspicious
                                  Rising 20.54.32.00 2008.07.24 -
                                  Sophos 4.31.0 2008.07.24 -
                                  Sunbelt 3.1.1536.1 2008.07.18 -
                                  Symantec 10 2008.07.24 -
                                  TheHacker 6.2.96.387 2008.07.23 -
                                  TrendMicro 8.700.0.1004 2008.07.24 -
                                  VBA32 3.12.8.1 2008.07.24 -
                                  ViRobot 2008.7.24.1309 2008.07.24 -
                                  VirusBuster 4.5.11.0 2008.07.24 -
                                  Webwasher-Gateway 6.6.2 2008.07.24 -
                                  Information additionnelle
                                  File size: 50792 bytes
                                  MD5...: a7532ab571420a80e340507a7a174315
                                  SHA1..: 607bbe5a4a7c4400ea23bde538f6849e22ddb210
                                  SHA256: a0a92aa44df2de851075fa7bdfc63a032ffea092838e5f47d59ead39a04e7770
                                  SHA512: 0881a3b513ae3eca2613af997511379a87c7bec4b42b64eb44d9980d43744fb2
                                  3dc8dbeaef2c16ce3b61ec83412ff0ce9d4fb361e68d3026ffd93b604db84751
                                  PEiD..: -
                                  PEInfo: PE Structure information

                                  ( base data )
                                  entrypointaddress.: 0x401971
                                  timedatestamp.....: 0x480cf1d4 (Mon Apr 21 19:58:12 2008)
                                  machinetype.......: 0x14c (I386)

                                  ( 4 sections )
                                  name viradd virsiz rawdsiz ntrpy md5
                                  .text 0x1000 0x5354 0x6000 6.12 5eb54000b099ae7cd25ae114675f7ef3
                                  .rdata 0x7000 0x1aa0 0x2000 4.46 feb17ea1fbd449f4d67c9c5db6262e0a
                                  .data 0x9000 0x12fc 0x1000 1.52 0f01277e835412c63449c9e209afde08
                                  .rsrc 0xb000 0x420 0x1000 1.99 a0d931ea540bf62e408df737d22981ee

                                  ( 2 imports )
                                  > KERNEL32.dll: GetModuleHandleA, GetModuleHandleW, GetProcAddress, GetFileAttributesW, GetVersion, InitializeCriticalSection, DeleteCriticalSection, LoadLibraryW, GetLastError, SetLastError, lstrlenW, OutputDebugStringA, FreeLibrary, InterlockedExchange, GetACP, GetLocaleInfoA, lstrcmpiW, GetModuleFileNameW, lstrcpyW, GetSystemInfo, GetVersionExA, EnterCriticalSection, LeaveCriticalSection, HeapFree, GetStartupInfoW, ExitProcess, HeapReAlloc, HeapAlloc, RtlUnwind, VirtualQuery, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, TerminateProcess, GetCurrentProcess, HeapSize, WriteFile, GetStdHandle, GetModuleFileNameA, UnhandledExceptionFilter, FreeEnvironmentStringsA, MultiByteToWideChar, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, GetCommandLineA, GetCommandLineW, SetHandleCount, GetFileType, GetStartupInfoA, TlsAlloc, GetCurrentThreadId, TlsFree, TlsSetValue, TlsGetValue, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, LoadLibraryA, GetOEMCP, GetCPInfo, GetStringTypeA, GetStringTypeW, LCMapStringA, WideCharToMultiByte, LCMapStringW, VirtualProtect
                                  > USER32.dll: MessageBeep

                                  ( 0 exports )

                                  Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=59BA8F4E6842A846C675002B76C64700F88776CD
                                  • 1
                                  • 2
                                  • 3