Spyware secure com

Résolu
Bonjour,
je suis infectee par ce spyware, c'est un ordi portable que je bviens d'acheter d'occasion, j'ai supprimé l'icone du dossier program files mais cela ne suffit pas. j'ai toujours les fenetres intempestives et les fausses alertes de sécurité, Spyt boot ne le trouve plus dans ses analyses.
voici le rapport de novilog1
Search Navipromo version 3.6.5 commencé le 07/09/2008 à 7:10:27,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "PC"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PC\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PC\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\PC\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PC\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\PC\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 07/09/2008 à 7:15:03,55 ***

je n'y connais rien, pouvez-vous m'aider
merci par avance
Configuration: Windows XP
Firefox 3.0.1

23 réponses

  1. Contributeur sécurité
    Bonsoir Willems01

    Bien joué, c'est presque impec !

    Juste un "bemol" , reglage recherche rootkit à revoir :

    Search for rootkits..............: off

    Je t'avais noté :

    Clique sur Local protection (colonne à gauche) puis sur « Scanner » puis vérifie à RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)

    Pense à refaire un scan un des ses 4 avec ce réglage fait. ;)

    Salut et bonne continuation.
    Je mets en "Résolu".
    0
    1. bonjour le Sioux,

      j'ai bien installé antivir sur mon pc de bureau, apparemment, il n'y avait rien de grave,il y avait un trojan que j'ai supprimé.
      je te mets le rapport :

      Avira AntiVir Personal
      Report file date: samedi 13 septembre 2008 13:46

      Scanning for 1612438 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 3) [5.1.2600]
      Boot mode: Save mode
      Username: poste1
      Computer name: JOSIANE-412088D

      Version information:
      BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
      AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
      AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
      LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
      ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
      ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 06:11:24
      ANTIVIR3.VDF : 7.0.6.154 2048 Bytes 12/09/2008 06:11:25
      Engineversion : 8.1.1.28
      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
      AESCRIPT.DLL : 8.1.0.70 319866 Bytes 13/09/2008 06:11:38
      AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
      AERDL.DLL : 8.1.1.1 397683 Bytes 13/09/2008 06:11:37
      AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
      AEOFFICE.DLL : 8.1.0.23 196987 Bytes 13/09/2008 06:11:34
      AEHEUR.DLL : 8.1.0.51 1397111 Bytes 13/09/2008 06:11:33
      AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
      AEGEN.DLL : 8.1.0.36 315764 Bytes 13/09/2008 06:11:28
      AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
      AECORE.DLL : 8.1.1.11 172406 Bytes 13/09/2008 06:11:26
      AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
      AVREP.DLL : 8.0.0.2 98344 Bytes 13/09/2008 06:11:25
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
      RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

      Configuration settings for the scan:
      Jobname..........................: Local Hard Disks
      Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:, F:, G:,
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: samedi 13 septembre 2008 13:46

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      12 processes with 12 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!
      Master boot sector HD1
      [INFO] No virus was found!
      Master boot sector HD2
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!
      Boot sector 'F:\'
      [INFO] No virus was found!
      Boot sector 'G:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '73' files ).

      Starting the file scan:

      Begin scan in 'C:\' <Systeme>
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\poste1\Bureau\chargement programme\ImgBurn_1.0.0.0_Fr.exe
      [DETECTION] Is the TR/Ransom.A.5 Trojan
      [NOTE] The file was deleted!
      C:\Documents and Settings\poste1\Bureau\chargement programme\sp33241.exe.part
      [0] Archive type: CAB SFX (self extracting)
      --> \EnterBL.exe
      [WARNING] No further files can be extracted from this archive. The archive will be closed
      Begin scan in 'F:\' <Disque 1>
      Begin scan in 'G:\' <Disque 2>

      End of the scan: samedi 13 septembre 2008 16:01
      Used time: 2:15:15 Hour(s)

      The scan has been done completely.

      8250 Scanning directories
      432013 Files were scanned
      1 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
      432011 Files not concerned
      2936 Archives were scanned
      2 Warnings
      1 Notes

      si tu peux me donner un avis quand tu as le temps. Merci.
      pour le pc portable, apres correction, apparemment plus de problèmes.
      0
      1. Contributeur sécurité
        Bonsoir willem01

        * Je te signale un message que j'ai trouvé deux fois sur le pc portable au démarrage ce matin et cet apres midi :
        application error
        exception Eout of resources in modèle Tea Timer.exe at 000468 fc
        cannot create shell notification Icon
        y a t-il un rapport avec tout ce que j'ai fait depuis ces derniers jours
        en relisant les notes, je vois que tea timer vient de spybot, j'ai vérifié que les cases sont bien cochées
        que faire


        --> En effet , c'est en rapport avec le TeaTimer de Spybot S&D; il bug quelque part, c'est rare, on va le désactiver : Lance Spybot S&D, en haut clique sur Mode choisis Mode avancé , en bas à gauche, clique sur Outils , à gauche toujours sur Résidentet décoche Résident TeaTimer.

        * Je vais commencer par supprimer avast et le remplacer par antivir mais je n'ai pas beaucoup de connaissances en anglais pour les termes informatiques.

        Voila pour t'y aider :

        1)Télécharge Avira antivir

        -- Télécharge Avira antivir PersonalEdition Classic a partir de ce lien :
        https://www.avira.com/ sur ton Bureau.

        -- Télécharge le désinstalleur d Avast sur ton Bureau https://www.avast.com/fr-fr/uninstall-utility

        2) Désinstallation d'avast!

        Mets toi hors connexion, puis désinstalle avast! via Démarrer / Paramètres /Panneau de configuration et dans Ajout/ Suppression de programmes , navigue jusqu'à avast! et clique sur </gras>Supprimer</gras> puis choisis </gras>Désinstaller</gras>.
        Redémarre ton PC comme demandé et supprime le dossier C:\Program Files\Alwils Software

        Ou bien tu peux utiliser le désinstalleur d'avast! si tu préfères.

        3) Installe et paramètre puis mets a jour Antivir

        Double-clique sur son set up sur ton Bureau pour lancer l’installation.

        Une fois celui ci installé,

        Reconnecte toi afin d’ effectuer sa mise a jour et le paramétrer.
        Ferme le scan qui s'est lancé de manière automatique.

        Paramètre le comme indiqué ici :
        http://speedweb1.free.fr/frames2.php?page=tuto5
        ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

        4) Scan Antivirus et nettoyage avec Avira Antivir

        Lance Avira antivir en faisant un clic droit sur Antivir dans ta barre des tâches en bas à droite ((ou via Démarrer /Tous les programmes /Antivir Personnal Edition Classique / Start Antivir Personnal Edition Classique) puis « start Antivir »
        Clique sur Local protection (colonne à gauche) puis sur « Scanner » puis vérifie à RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)
        Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
        Mets tout ce qu il trouve en "Quarantine"
        Une fois le scan achevé, ferme les deux fenêtres d'Antivir et poste moi le rapport si tu veux. ;)

        Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

        Salut.
        0
        1. en relisant les notes, je vois que tea timer vient de spybot, j'ai vérifié que les cases sont bien cochées
          que faire
          bonne soirée
          0
          1. Le Sioux,
            tu as raison, il me faut un peu de temps pour assimiler tous tes conseils, de plus je vais étudier tous les rapports pour essayer de comprendre où se trouvaient les anomalies.

            Je vais commencer par supprimer avast et le remplacer par antivir mais je n'ai pas beaucoup de connaissances en anglais pour les termes informatiques.

            je te rappelle que c'est un portable que je viens d'acheter d'occasion, il n'y avait aucune sécurité installée dessus.
            j'ai installé tout de suite avast par précaution mais les virus et malwares étaient déjà dedans.

            Sinon je possède un ordinateur de bureau depuis 2004, je vais donc controler si avast a laissé passer des instrus. et le remplacer par antivir

            Je te signale un message que j'ai trouvé deux fois sur le pc portable au démarrage ce matin et cet apres midi :
            application error
            exception Eout of resources in modèle Tea Timer.exe at 000468 fc
            cannot create shell notification Icon

            y a t-il un rapport avec tout ce que j'ai fait depuis ces derniers jours ?
            0
            1. Contributeur sécurité
              Bonjour willems

              Avant toute chose :

              Sache qu'avec Avast, tu n es pas très bien protégé: il te l'a prouvé ...

              Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php

              Si tu es d accord et que tu te décides a installer Antivir (plus efficace, plus léger, mais en anglais simple à utiliser) , il va te falloir désinstaller Avast d abord, je peux t indiquer comment procéder dans un prochain poste.

              Sinon, on peut conclure alors ;)

              -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "Nettoyeur" sans modération , reccoche seulement dans avancés "Ne pas effacer fichiers...48h"
              un petit complément d’info sur celui-ci :
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
              (Attention toutefois à l'utilisation de la fonction Erreur , sauvegarder les changements faits dans le Registre par sécurité.)

              -- --Pour Malwarebytes' Anti-Malware
              C'est un bon scan que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

              =====================================================================

              => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain":

              * Désactivation :
              Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              > Appliquer patiente jusqu’à ce que cela soit marqué "Désactivé" puis clique sur OK.

              * Activation :
              Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
              Appliquer attends que cela soit à nouveau sur "Surveillance" puis clique sur OK.

              =====================================================================

              => Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

              => Surveillance :
              Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

              =====================================================================

              Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte à y revenir par à coups et suivre ainsi petit à petit les différentes instructions.

              =====================================================================

              => Il te faut impérativement tenir à jour régulièrement Windows:

              Via Internet Explorer, rends toi sur Microsoft Update
              http://www.update.microsoft.com/windowsupdate/v6/default.aspx

              Effectue toutes les mise à jour critiques proposées.
              Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.
              Ou tu peux aussi installer le SP3 qui reprends toutes les mises à jours de sécurité depuis la sortie du SP2 .

              Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
              Démarrer / Paramètres / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis surOK

              =====================================================================

              => Il faut mettre a jour la console Java régulièrement aussi :

              Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
              Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
              via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
              Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
              Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

              =====================================================================

              => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

              Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
              -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
              -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

              =====================================================================

              => Installe un pare-feu pour remplacer celui de Windows qui est insuffisant :

              * Regarde celui-ci en gratuit : ComodoFirewallPro Free

              (Attention à décocher les options inutiles pendant l'installation pour ne pas se retrouver avec une Toolbar en plus et un changement de page de démarrage IE )

              http://www.personalfirewall.comodo.com/download_firewall.html

              -- Version 2.4 en français (en bas de page )

              Comodo Firewall Pro − French Version 2.4
              Option 1
              Download French Version of Comodo Firewall Pro 2.4 (Size: 8.48 MB)

              - Tuto https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

              -- Version 3.0 mais en version anglaise uniquement et donc un peu plus difficile à paramétrer…

              Tuto pour la version 3.0
              https://www.malekal.com/tutorial-comodo-firewall/
              http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

              * Ou celui la toujours en gratuit Online Armor en Français, mais en Anglais
              Téléchargement : http://www.tallemu.com/downloads.html

              Tuto : https://www.malekal.com/tutorial-online-armor-free/

              Tu peux constater son efficacité en regardant son résultat aux tests firewall: http://www.matousec.com/index.html

              => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

              ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

              -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

              =====================================================================

              => Pour sécuriser ta navigation

              -- Rappel : Pense à mettre à jour <gras>SpyBot-Search & Destroy 1.6 et à appliquer ses vaccinations.
              -- démo d’utilisation
              http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
              -- Tuto :
              https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
              http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

              --Essaye et adopte le navigateur Firefox plus sûr /sécurisé qu’IE

              -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
              -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

              Firefox n’utilise pas le dangereux protocole ActiveX
              Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
              S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html

              =====================================================================

              https://forum.pcastuces.com/prevention_et_protection___comment_vous_premunir-f25s36131.htm de Morgane
              Et
              </gras>Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

              =====================================================================

              => Pour optimiser un peu ton PC

              * Pense à lancer une défragmentation.
              Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

              * Gère tes services grâce à ces liens
              http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
              ou grâce à http://www.libellules.ch/...

              * Utilise Zeb Utility de Sebdraluorg
              une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
              Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
              Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

              * Utilise CCleaner fonction nettoyeur de manière journalière.
              Un petit complément d’info sur celui-ci :
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
              (Attention toutefois à l'utilisation de la fonction Erreur , sauvegarder les changements faits dans le Registre par sécurité.)

              =====================================================================

              => Rappel sur les principales causes d'infection :

              * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

              Les dangers des cracks : http://forum.malekal.com/ftopic893.php

              Le crack dans toute sa splendeur, journal d'une infection attendue
              :
              https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

              * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

              Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

              Pourquoi éviter le P2P :
              http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793

              Risques sécuritaires du P2P :
              http://www.libellules.ch/...

              * Prévention sur deux autres types d'infection d'actualité :

              MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

              Infection par supports amovibles
              (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
              https://forum.malekal.com/viewtopic.php?f=45&t=5544

              =====================================================================

              => Dénonce ton infection pour faire condamner les auteurs.

              Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

              - Voir les règles du forum : https://malwarecomplaints.info/
              - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
              Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
              Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

              Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
              La tienne = Navipromo

              ---> https://malwarecomplaints.info/

              Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
              conforme au règle du forum (age, ville, département etc..)

              Indique aussi le nom du Forum qui t'a aidé CCM

              Tuto http://www.malekal.com/malwarecomplaints.html

              =====================================================================

              Voila bon courage et bonnes lectures.

              Content d'avoir pu t'aider.

              Salut.
              0
              1. bonjour le Siioux

                ca y est, Otmolvelt est bien disparu, l'ordinateur devrait rester propre maintenant.

                s'il y avait une anomalie dans les jours qui viennent, puis je te recontacter sur cette discussion?

                encore une fois mille merci.
                0
                1. Contributeur sécurité
                  Re

                  OK, bien joué, on va pouvoir conclure avec quelques conseils si tu es OK.

                  Dis moi. ;)

                  Lance OTMoveIt et clique sur le bouton CLEANUP
                  (ceci supprime toutes les traces des logiciels que nous avons utilisé qui traitent des infections spécifiques et qui sont mis à jour régulièrement, ainsi que OTMoveIt lui même)

                  Puis dans le popup "Cleanup list download successful. Begin cleanup process ?, accepte par Yes.

                  Un redémarrage du PC sera nécessaire. Vérifie que C:\_OTMoveIt soit bien supprimé, sinon,, fait le puis vide ta poubelle.

                  @ suivre.
                  1
                  1. c:\windows\restore.ins moved successfully.
                    c:\windows\system\restore.ins moved successfully.

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09112008_132440

                    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09112008_132441

                    voici le rapport, je n'ai pas du redemarrer
                    0
                    1. Contributeur sécurité
                      Re

                      Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

                      Double clique sur OTMoveIt.exe pour le lancer.
                      Copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :
                      Paste standard List of Files/Folders to be moved.

                      C:\WINDOWS\RESTORE.INS
                      C:\WINDOWS\system\RESTORE.INS


                      Clique sur MoveIt! pour lancer la suppression.
                      Le résultat apparaîtra dans le cadre Results.
                      Clique sur Exit pour fermer.

                      Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
                      si c'est le cas accepte par Yes.


                      Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

                      @ suivre
                      1
                      1. bonjour le Sioux
                        voici le nouveau rapport :
                        --------------------------------------------------------------------------------
                        KASPERSKY ONLINE SCANNER 7 REPORT
                        Thursday, September 11, 2008
                        Operating System: Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
                        Kaspersky Online Scanner 7 version: 7.0.25.0
                        Program database last update: Thursday, September 11, 2008 03:42:38
                        Records in database: 1210648
                        --------------------------------------------------------------------------------

                        Scan settings:
                        Scan using the following database: extended
                        Scan archives: yes
                        Scan mail databases: yes

                        Scan area - My Computer:
                        C:\
                        E:\

                        Scan statistics:
                        Files scanned: 57953
                        Threat name: 2
                        Infected objects: 3
                        Suspicious objects: 0
                        Duration of the scan: 01:52:18

                        File name / Threat name / Threats count
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP278\A0072065.exe Infected: not-a-virus:AdWare.Win32.NaviPromo.bv 1
                        C:\WINDOWS\RESTORE.INS Infected: not-a-virus:NetTool.Win32.PsKill.a 1
                        C:\WINDOWS\system\RESTORE.INS Infected: not-a-virus:NetTool.Win32.PsKill.a 1

                        The selected area was scanner
                        merci par avance pour la suite
                        0
                        1. Contributeur sécurité
                          Re

                          On va faire un scan en ligne ailleurs ;)

                          Scan en ligne Kaspersky

                          Tuto d’aide : https://forum.pcastuces.com/default.asp
                          et http://cybersecurite.xooit.com/t100-Scan-en-ligne-Kaspersky.htm#768

                          Rends toi sur https://www.kaspersky.fr/downloads avec Internet explorer et

                          Clique sur Accept
                          Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
                          Clique une nouvelle fois sur "Accept"
                          Les bases de mises à jour vont s'installer, patiente un moment
                          Clique sur Next.
                          Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

                          A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

                          Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier.

                          Colle ce rapport dans ta réponse dans ta réponse.

                          @ suivre car il restera des conseils de sécurité à appliquer
                          1
                          1. bonsoir Le Sioux,

                            j'ai bien suivi la procedure de Morgane,
                            j'ai installé le active x
                            j'ai supprimé dans c/windows le dossier bdoscan8

                            quand je lance l'analyse ( par internet explorer et non firefox ) j'ai un cadre qui apparait avec le panneau attention et une case oui une case non, ne sachant pas quel est le danger, je réponds non, l analyse ne se fait pas.

                            que faut-il faire ( pour bitdefender online scanner )

                            bonne soirée
                            0
                            1. Contributeur sécurité
                              Hello willems01

                              Bien joué, on en voit le bout, une dernière vérification avant de conclure ensemble avec des conseils de sécurité avec un Scan en ligne chez Bitdefender :

                              Aide toi de ce Tuto (merci Morgane) https://forum.pcastuces.com/default.asp

                              * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
                              * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                              * Dans la nouvelle fenêtre, clique sur I agree
                              * La fenêtre change encore, clique sur Click here to scan
                              * Les signatures se chargent, etc.

                              Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

                              @ suivre car il restera des conseils de sécurité à appliquer.
                              1
                              1. bonjour Le Sioux,
                                voici le dernier rapport, selo tes instructions :
                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 10:32:47, on 10/09/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\S24EvMon.exe
                                C:\WINDOWS\system32\ZCfgSvc.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\1XConfig.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                C:\WINDOWS\System32\hkcmd.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\WINDOWS\system32\brsvc01a.exe
                                C:\WINDOWS\system32\brss01a.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\system32\netdde.exe
                                C:\WINDOWS\System32\dllhost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\system32\RegSrvc.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\dllhost.exe
                                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                C:\WINDOWS\System32\dmadmin.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll
                                O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [ZCfgSvc.exe] c:\WINDOWS\System32\ZCfgSvc.exe
                                O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - Startup: widget_programmes.lnk = C:\Program Files\widget_programmes\widget_programmes.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
                                O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                                O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                0
                                1. Contributeur sécurité
                                  Bonsoir Willem

                                  On en profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.
                                  Cela désactive du démarrage des programmes qui ne sont pas primordiaux.
                                  Un programme utilise des ressources quand il est en cours d'exécution.
                                  Trop de programmes qui tournent utilisent beaucoup de ressources qui peuvent conduire au ralentissement de l'ordinateur.

                                  Désactive le résident de Spybot via clic droit dans la barre des taches , décoche Protection d résident et clique sur quitter résident de SpyBot S&D
                                  Note : Si le TeaTimer, résident de Spybot S&D venait à se manifester au redémarrage du PC, autorise les suppressions
                                  Regarde ici : https://forum.pcastuces.com/default.asp

                                  1) Lance HijackThis.

                                  Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

                                  Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                                  Clique sur Scan Only et coche les lignes suivantes :

                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe
                                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

                                  Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

                                  Clique sur Fix checked puis clique sur OK
                                  Puis ferme HijackThis.

                                  Si certaines lignes sont absentes, signale les en fin de procédure

                                  2) Rapport

                                  Fais redémarrer ton PC et poste un nouveau rapport HijackThis

                                  @ suivre
                                  1
                                  1. Un tres grand merci pour ton aide,
                                    voici le dernier rapport :
                                    Malwarebytes' Anti-Malware 1.26
                                    Version de la base de données: 1122
                                    Windows 5.1.2600 Service Pack 2

                                    07/09/2008 10:56:02
                                    mbam-log-2008-09-07 (10-56-02).txt

                                    Type de recherche: Examen rapide
                                    Eléments examinés: 52170
                                    Temps écoulé: 6 minute(s), 21 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 1
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. Contributeur sécurité
                                      Re

                                      Bien joué.

                                      * Tout d'abord, Supprime Navilog1 du PC

                                      - Via Démarrer / Paramètres / Panneau de configuration puis Ajout/suppression des programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer"

                                      Supprime également le dossier C:\programfiles\Navilog1

                                      * Puis :

                                      Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                                      Si un élément te paraît obscure, demande des explications avant de commencer la désinfection.


                                      1) Télécharge et installe

                                      -- CCleaner
                                      https://www.ccleaner.com/ccleaner/download
                                      Choisis de préférence la version SLIM-No Toolbar.
                                      Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
                                      Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                      Pour les autres paramètres, laisse-le avec ses réglages par défaut.

                                      -- Malwarebyte's Anti-Malware
                                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                                      Tuto: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                                      A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK.
                                      S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau.
                                      Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
                                      Laisse les Mises à jour se télécharger.

                                      2) Scan avec Malwarebyte's Anti-Malware
                                      (Relance Malwarebyte’s Anti-Malware si celui-ci s’est refermé )
                                      Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
                                      A la fin du scan >>> clique sur Afficher les résultats
                                      Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
                                      S'il t'es demandé de redémarrer >>> clique sur "Yes"
                                      --> Un rapport de scan s'ouvre, enregistre sur ton Bureau.
                                      Puis ferme Malwarebyte's Anti-Malware

                                      3) Suppression de fichiers inutiles avec CCleaner

                                      Lance CCleaner en double-cliquant sur son raccourci sur ton Bureau.
                                      Puis dans le menu Nettoyeur
                                      Clique sur Analyse (laisse travailler cela peut durer longtemps la 1ere fois)
                                      Clique sur le bouton Lancer le nettoyage.
                                      Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

                                      4) Rapports

                                      Poste en réponse le rapport de Malwarebyte's Anti-Malware</gras> que tu as sauvegardé sur ton Bureau.

                                      Bon courage, @ plus tard.
                                      1
                                      1. voici le 1
                                        rapport :
                                        Logfile of Trend Micro HijackThis v2.0.2
                                        Scan saved at 09:31:43, on 07/09/2008
                                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                                        Boot mode: Normal

                                        Running processes:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        C:\WINDOWS\system32\brsvc01a.exe
                                        C:\WINDOWS\system32\brss01a.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\WINDOWS\system32\netdde.exe
                                        C:\WINDOWS\System32\dllhost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\System32\dllhost.exe
                                        C:\WINDOWS\System32\dmadmin.exe
                                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        C:\WINDOWS\SOUNDMAN.EXE
                                        C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                        C:\WINDOWS\System32\igfxtray.exe
                                        C:\WINDOWS\System32\hkcmd.exe
                                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        C:\WINDOWS\system32\RegSrvc.exe
                                        C:\WINDOWS\system32\S24EvMon.exe
                                        c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                                        C:\WINDOWS\system32\1XConfig.exe
                                        C:\Program Files\Mozilla Firefox\firefox.exe
                                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                                        C:\WINDOWS\system32\wscntfy.exe

                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                        R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                        O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll
                                        O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll
                                        O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                        O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
                                        O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
                                        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\System32\igfxtray.exe
                                        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe
                                        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe
                                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                        O4 - HKLM\..\Run: [ZCfgSvc.exe] c:\WINDOWS\System32\ZCfgSvc.exe
                                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                        O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
                                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                        O4 - Startup: widget_programmes.lnk = C:\Program Files\widget_programmes\widget_programmes.exe
                                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                                        O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                        O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
                                        O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
                                        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
                                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                        0
                                        • 1
                                        • 2