Beugue internet

Bonjour,
j'ai un petit souci sur internet , les pages d'internet explorer s'ouvrent en continu sans intervention de ma part comme ça d'un coup ! il m'a fallut plus de 10mn pour stopé cette folie .

je precise que c'est pas la première fois ke celà se produit sur mon pc !
est-ce-que c'est un virus que j'ai sur mon pc ou un simple beugue de passage ?

merci à toute l'equipe
Configuration: Windows Vista
Internet Explorer 7.0

12 réponses

  1. Contributeur
    Hello,
    Supprimes les manuellement dans ce cas.
    ++
    0
    1. bonsoir
      j'ai tout fait sauf que le toolsclean ne fonctionne pas ,il beugue sans arret !
      il se ferme au lancement de la recherche !

      merci
      0
      1. Contributeur
        salut,
        Vire sweetim tes soucis peuvent venir de la.

        Vérifie JAVA >> ICI c'est une chose importante aussi.
        Installe la dernière version de adobe >> Ici

        Une foi que les nouvelles versions sont installées virent les anciennes par ajouts suppressions de programmes ou par le programme de désinstallation.

        Et pour finir:
        Télécharge ToolsCleaner il permet de supprimer les logiciels installés pendant la désinfection.
        --> http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
        # Clique sur Recherche et laisse le scan agir ...
        # Clique sur Suppression pour finaliser.
        # Tu peux, si tu le souhaites, te servir des Options facultatives.
        # Clique sur Quitter pour obtenir le rapport.
        # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        @++
        0
        1. re
          mon rapport contient-il un probleme ?!!
          0
          1. re

            y'a d'autre etapes à faire ou c'etait tout ?

            cordialement
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 12:25:43, on 08/12/2008
              Platform: Windows Vista SP1 (WinNT 6.00.1905)
              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
              Boot mode: Normal

              Running processes:
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Hewlett-Packard\IAM\bin\asghost.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\conime.exe
              C:\Windows\notepad.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\WINDOWS\System32\rundll32.exe
              C:\WINDOWS\VM_STI.EXE
              C:\WINDOWS\WindowsMobile\wmdc.exe
              C:\WINDOWS\System32\wbem\MOF\good\mirc.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\SweetIM\Messenger\SweetIM.exe
              C:\Users\HP8710\AppData\Local\Google\Update\GoogleUpdate.exe
              C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\Users\HP8710\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
              C:\WINDOWS\System32\rundll32.exe
              C:\Users\HP8710\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\Program Files\Hewlett-Packard\Embedded Security Software\PSDrt.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www8.hp.com/fr/fr/home.html
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
              O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
              O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule
              O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [IFXSPMGT] C:\Windows\system32\ifxspmgt.exe /NotifyLogon
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE AMARICAM 8000
              O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdc.exe
              O4 - HKLM\..\Run: [Win2KService] C:\WINDOWS\System32\wbem\MOF\good\mirc.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
              O4 - HKCU\..\Run: [Google Update] "C:\Users\HP8710\AppData\Local\Google\Update\GoogleUpdate.exe" /c
              O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
              O4 - Startup: Outil de notification Live Search.lnk = C:\Users\HP8710\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: BTTray.lnk = ?
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
              O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O13 - Gopher Prefix:
              O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - http://irc12.chat-land.org/jar/jinstall-6u10-windows-i586.cab
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
              O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_4_0.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
              O20 - AppInit_DLLs: APSHook.dll
              O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll
              O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
              O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: Drive Encryption Service (HpFkCryptService) - SafeBoot International - C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
              O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
              O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
              O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe
              O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\AMT\LMS.exe
              O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
              O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
              O23 - Service: Personal Secure Drive service for encrypted drives (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
              O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
              O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
              O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\AMT\UNS.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. voila le rapport :

                Clean Navipromo version 3.6.9 commencé le 08/12/2008 à 12:08:35,03

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "HP8710"

                Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6001
                Internet Explorer : 7.0.6001.18000
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** fsbl1.txt non trouvé ***
                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\HP8710\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\HP8710\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\HP8710\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans c:\users\hp8710\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\HP8710\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\HP8710\AppData\Roaming" ***

                *** Suppression fichiers ***

                C:\Windows\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\HP8710\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\HP8710\AppData\Local\Microsoft" *

                * Dans "C:\Users\HP8710\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\HP8710\AppData\Local" *

                bfleaiaea.dat trouvé !
                Copie bfleaiaea.dat réalisée avec succès !
                bfleaiaea.dat supprimé !

                bfleaiaea_nav.dat trouvé !
                Copie bfleaiaea_nav.dat réalisée avec succès !
                bfleaiaea_nav.dat supprimé !

                bfleaiaea_navfx.dat trouvé !
                Copie bfleaiaea_navfx.dat réalisée avec succès !
                bfleaiaea_navfx.dat supprimé !

                bfleaiaea_navps.dat trouvé !
                Copie bfleaiaea_navps.dat réalisée avec succès !
                bfleaiaea_navps.dat supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 08/12/2008 à 12:13:33,35 ***
                0
                1. Contributeur
                  Hello,

                  Relance Navilog
                  # Sur le menu, choisis Désinfection automatique l'option 2
                  # Le fix va se mettre à travailler... sois patient!
                  # Cliques simplement sur OK si des fenêtres apparaissent.

                  Un rapport va être généré >> Envoi le

                  >>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
                  Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  puis,
                  Télécharge sur le Bureau HijackThis

                  http://download.hijackthis.eu/HJTInstall.exe

                  = Double-clique sur dessus pour l'installer
                  = Clique sur Do a system scan and save the log
                  = Colle le rapport
                  si problème voir l'aide
                  http://perso.orange.fr/rginformatique/section%20virus/demohi­jack.htm

                  @+
                  0
                  1. re
                    voilà le rapport :

                    Search Navipromo version 3.6.9 commencé le 08/12/2008 à 11:28:16,78

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "HP8710"

                    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                    Microsoft Windows Vista 6.0.6001
                    Internet Explorer : 7.0.6001.18000
                    Système de fichiers : NTFS

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\users\hp8710\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\HP8710\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\HP8710\AppData\Roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\Windows\system32" *

                    * Recherche dans "C:\Users\HP8710\AppData\Local\Microsoft" *

                    * Recherche dans "C:\Users\HP8710\AppData\Local\virtualstore\windows\system32" *

                    * Recherche dans "C:\Users\HP8710\AppData\Local" *

                    *** Recherche fichiers ***

                    C:\Windows\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\Windows\system32" :

                    * Dans "C:\Users\HP8710\AppData\Local\Microsoft" :

                    * Dans "C:\Users\HP8710\AppData\Local\virtualstore\windows\system32" :

                    * Dans "C:\Users\HP8710\AppData\Local" :

                    bfleaiaea.dat trouvé !
                    bfleaiaea_nav.dat trouvé !
                    bfleaiaea_navfx.dat trouvé !
                    bfleaiaea_navps.dat trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !
                    Certificat Electronic-Group trouvé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 08/12/2008 à 11:44:35,63 ***
                    0
                    1. re
                      ça à l'air de fonctionner là ! le scan est en cours ! je vous retiendrai au courant

                      merci
                      0
                      1. bonjour
                        je viens de faire ce que vous m'aviez recommander de faire mais je rencontre un probleme!
                        tout se passe bien jusq'au lancement du navilgo1 ! il me sort une boite de dialgue bleu et me demande de choisir la langue ! je tape (F) pour le français et quand je valide ça me sort cette fenetre
                        ==> GetPaths.exe a cesséé de fonctionner

                        puis le programe se ferme !
                        je vais tenter de redemaré le pc pour voir !

                        cordialement
                        0
                        1. Contributeur
                          Salut,

                          //!!\\sous vista Désactive l'UAC //!!\\ >> http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
                          Démarrer, puis Panneau de configuration.
                          Choisis l'affichage classique sur la gauche et double-clique sur Comptes d'utilisateurs.
                          Cliques ensuite sur désactiver le contrôle des comptes d'utilisateurs.
                          On le réactivera à la fin de la désinfection.

                          Télécharge Navilog1 depuis-ce lien :
                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                          Ensuite double clique sur navilog1.exe pour lancer l'installation.

                          Une fois l'installation terminée, le fix s'exécutera automatiquement.
                          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                          Au menu principal, Fais le choix 1 >> Recherche
                          Laisse toi guider et patiente.
                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
                          Appuie sur une touche le bloc note va s'ouvrir.
                          Copie-colle le rapport ici.

                          Bon courage.
                          ++
                          0