Virus beagle

Résolu
Bonjour,Depuis ce matin j'ai vu qu'un virus m'avait affecté , mes antivirus ne marchaient plus j'ai même essayer d'en installer des autres mais ça m'ecrit que ça n'est pas une commande win32 valide

Apres plusieurs recherches j'ai conclu qu'il s agissait du virus beagle, j'ai essayé les scans en ligne et un ma permis de me dire où il se trouver il est dans c:/documents and settings / application data / m /
j'ai fait affiché les dossiers cachés et j'ai tenté de suprimmer ce fameux dossier , il me dit impossible ce dossier n'est pas vide alors qu'in n'y a rien dedans
j'ai essayé plusieurs fixe dont elibaga qui se coupe peu apres le démarage même en l'ayant renomé.

Help me plz
Configuration: Windows XP
Firefox 3.0.2

30 réponses

Résumé de la discussion

Le fil relate une infection supposée par le virus Beagle sur Windows XP, avec des antivirus qui échouent à s’exécuter et des tentatives de suppression dans le dossier Application Data. Des scans en ligne indiquent l’emplacement du malware dans C:/Documents and Settings/Application Data/M, et les utilisateurs signalent des difficultés à supprimer des dossiers cachés ou non vides. La meilleure réponse proposée décrit l’utilisation d’un outil nommé FindyKill et liste une série de fichiers et processus supprimés, reflétant une tentative de nettoyage approfondi sous Windows XP. D’autres éléments utiles évoqués incluent des fichiers et répertoires supprimés, des entrées dans la préfetch et des pilotes détournés, sans prise de position sur l’issue du fil et sans conclusion définitive.

Bobot (l’IA à votre service)
  1. Salut jlpjlp

    une ancienne variante en plus

    vé coler pour suivre -;)

    ++
    1. he bien de rien

      et excuse ccm pour ce debut de topic laborieux

      bonne semaine

      ++
      1. Merci beaucoup pour ton aide
        je ne voulais surtout pas formater mon pc
        encore merci pour ta rapidité
        1. Je n'utilise pas Ie j'utilise firefox

          je sais mais il est important de faire cette mises a jours car les véroles utilise ces failles de securité :

          Info :

          Faille de sécurité : http://forum.malekal.com/ftopic3452.php

          IE6 VS IE7 : https://forum.malekal.com/viewtopic.php?f=45&t=12405

          j ai oublié un truc fais ceci pour terminer :

          Affiche tous les fichiers et dossiers :
          Pour cela :
          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

          Cocher afficher les dossiers cacher

          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

          Décocher masquer les extensions dont le type est connu

          Puis fais «appliquer» pour valider les changements.

          Et OK

          supprime : C:\micrsoftupdate.exe

          si tu n as pas d autres soucis change le statut du sujet en resolu stp

          http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu

          1. Je n'utilise pas Ie j'utilise firefox

            [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

            -->- Recherche:

            C:\UsbFix.txt: trouvé !
            C:\SDFIX: trouvé !
            C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
            C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
            C:\Program Files\UsbFix: trouvé !
            C:\Program Files\Trend Micro\HijackThis: trouvé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

            ---------------------------------
            -->- Suppression:

            C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
            C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
            C:\SDFIX: supprimé !
            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
            C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!
            C:\Program Files\Trend Micro\HijackThis: supprimé !
            1. réouvre hijackthis
              fais scan only
              coches ces lignes :

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)

              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)

              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com

              tu les coches et tu clic sur fix checked

              faudra penser a mettre internet explorer a jours:

              IE 7 : ftp://ftp.telecharger.com/01net/IE7Setup.exe

              * pour supprimer les outils/fix utilisés :

              Télécharge ToolsCleaner sur ton bureau.
              -->
              http://pc-system.fr/
              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

              # Clique sur Recherche et laisse le scan agir ...
              # Clique sur Suppression pour finaliser.
              # Tu peux, si tu le souhaites, te servir des Options facultatives.
              # Clique sur Quitter pour obtenir le rapport.
              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

              Désactive et réactive ta restauration system :

              (1) Désactiver la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Coches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.

              (2) Activer la Restauration du système

              cliques sur Démarrer
              Cliques droit sur Poste de travail
              cliques sur Propriétés
              Cliques sur l'onglet Restauration du système
              Décoches Désactiver la Restauration du système sur tous les lecteurs
              Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
              cliques sur Oui.
              Cliques sur OK.

              Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
              1. ca a l'air d'aller

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 19:05:03, on 07/12/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\CDBurnerXP\NMSAccessU.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\PnkBstrA.exe
                C:\WINDOWS\system32\svchost.exe
                C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                C:\PROGRA~1\AVG\AVG8\avgemc.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
                C:\WINDOWS\system32\msiexec.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Program Files\Java\jre6\bin\jqs.exe

                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A
                O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKCU\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe
                O4 - Startup: Enregistrement de FIFA 09.lnk = C:\Program Files\EA SPORTS\FIFA 09\Support\EAregister.exe
                O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
                O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O20 - AppInit_DLLs: avgrsstx.dll
                O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                1. -------------- UsbFix V2.413.3 ---------------

                  * User : Administrateur - TITANIUM
                  * Outils mis a jours le 06/12/2008 par Chiquitine29 et Chimay8
                  * Recherche effectuée à 18:51:07 le 07/12/2008
                  * Windows Xp - Internet Explorer 6.0.2900.2180

                  --------------- [ Processus actifs ] ----------------

                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\Program Files\AVG\AVG8\avgrsx.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\userinit.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp\b2e.exe
                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

                  --------------- [ Informations lecteurs ] ----------------

                  C: - Lecteur fixe

                  D: - Lecteur de CD-ROM

                  F: - Lecteur amovible

                  --------------- [ Lecteur C ] ----------------

                  C: - Lecteur fixe

                  +- Listing des fichiers présents :

                  [05/03/2008 16:42][--a------] C:\AUTOEXEC.BAT
                  [03/08/2004 23:38][-rahs----] C:\NTDETECT.COM
                  [26/09/2008 21:45][--a------] C:\micrsoftupdate.exe
                  [28/09/2008 09:18][-r-hs----] C:\boot.ini
                  [07/12/2008 17:54][--a------] C:\TCleaner.txt
                  [07/12/2008 17:54][--a------] C:\UsbFix.txt
                  [05/03/2008 16:42][--a------] C:\CONFIG.SYS
                  [05/03/2008 16:42][--a------] C:\IO.SYS
                  [05/03/2008 16:42][--a------] C:\MSDOS.SYS
                  [05/03/2008 16:42][--a------] C:\pagefile.sys

                  --------------- [ Lecteur D ] ----------------

                  D: - Lecteur de CD-ROM

                  +- Listing des fichiers présents :

                  --------------- [ Lecteur F ] ----------------

                  F: - Lecteur amovible

                  +- Listing des fichiers présents :

                  --------------- [ Registre / Startup ] ----------------

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
                  ccleaner="C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                  swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  GAINWARD=C:\Program Files\EXPERTool\TBPanel.exe /A
                  Steam="C:\Program Files\Steam\Steam.exe" -silent
                  DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  TweakRAM=C:\Program Files\TweakRAM\TweakRAM.exe

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                  SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                  SkyTel=SkyTel.EXE
                  RTHDCPL=RTHDCPL.EXE
                  Alcmtr=ALCMTR.EXE
                  amd_dc_opt=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
                  NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  nwiz=nwiz.exe /install
                  NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  ISTray="C:\Program Files\Spyware Doctor\pctsTray.exe"
                  AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe

                  --------------- [ Registre / Mountpoint2 ] ----------------

                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4961983b-5963-11dd-899f-0016178e3474}\Shell\AutoRun\command
                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d487e6ec-b748-11dd-8a96-0008d33a122a}\Shell\AutoRun\command
                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d4f55204-6f8a-11dd-89b8-0016178e3474}\Shell\AutoRun\command
                  Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ff84df2e-16af-11dd-8901-0016178e3474}\Shell\AutoRun\command

                  --------------- [ Nettoyage des disques ] ----------------

                  Supprimé ! - [21/11/2008 22:08][dr-hs----] C:\Recycled\Recycled

                  --------------- [ Resumé ] ----------------

                  -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                  [05/03/2008 16:42][--a------] C:\AUTOEXEC.BAT
                  [03/08/2004 23:38][-rahs----] C:\NTDETECT.COM
                  [26/09/2008 21:45][--a------] C:\micrsoftupdate.exe
                  [28/09/2008 09:18][-r-hs----] C:\boot.ini

                  --------------- ! Fin du rapport ! ----------------
                  1. Telecharge UsbFix sur ton bureau

                    --> Lance l installation avec les parametres par default

                    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    --> Double clic sur le raccourci UsbFix sur ton bureau

                    -->choisi l option 1 (nettoyage)

                    --> Le pc va redémarer

                    -->Apres redémarrage post le rapport UsbFix.txt

                    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
                    Note :
                    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                    1. [b]SDFix: Version 1.240 [/b]
                      Run by Administrateur on 07/12/2008 at 18:07

                      Microsoft Windows XP [version 5.1.2600]
                      Running From: C:\SDFix

                      [b]Checking Services [/b]:

                      Restoring Default Security Values
                      Restoring Default Hosts File

                      Rebooting

                      [b]Checking Files [/b]:

                      Trojan Files Found:

                      C:\WINDOWS\Config\csrss.exe - Deleted
                      C:\WINDOWS\system32\Rhost32.exe - Deleted

                      Removing Temp Files

                      [b]ADS Check [/b]:

                      [b]Final Check [/b]:

                      catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-12-07 18:36:54
                      Windows 5.1.2600 Service Pack 2 NTFS

                      scanning hidden processes ...

                      scanning hidden services & system hive ...

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                      "p0"="C:\Program Files\DAEMON Tools Lite\"
                      "h0"=dword:00000000
                      "khjeh"=hex:92,e4,d0,19,67,00,20,32,8b,8d,2f,cf,8b,c6,3d,96,1e,8e,8d,18,9b,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                      "a0"=hex:20,01,00,00,01,64,ee,ca,2f,0c,b4,e4,e9,01,0e,5c,5f,64,3e,fb,47,..
                      "khjeh"=hex:4f,ed,b3,89,d1,3c,9f,b4,55,a7,53,cb,bf,58,38,4c,cb,9d,c7,54,d6,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                      "khjeh"=hex:6a,eb,65,b1,14,a0,5b,dc,5d,a4,ba,c0,22,37,3b,15,f7,3e,63,8d,bb,..
                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                      "s1"=dword:2df9c43f
                      "s2"=dword:110480d0
                      "h0"=dword:00000001

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                      "p0"="C:\Program Files\DAEMON Tools Lite\"
                      "h0"=dword:00000000
                      "khjeh"=hex:92,e4,d0,19,67,00,20,32,8b,8d,2f,cf,8b,c6,3d,96,1e,8e,8d,18,9b,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                      "a0"=hex:20,01,00,00,01,64,ee,ca,2f,0c,b4,e4,e9,01,0e,5c,5f,64,3e,fb,47,..
                      "khjeh"=hex:4f,ed,b3,89,d1,3c,9f,b4,55,a7,53,cb,bf,58,38,4c,cb,9d,c7,54,d6,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                      "khjeh"=hex:6a,eb,65,b1,14,a0,5b,dc,5d,a4,ba,c0,22,37,3b,15,f7,3e,63,8d,bb,..
                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                      "p0"="C:\Program Files\DAEMON Tools Lite\"
                      "h0"=dword:00000000
                      "khjeh"=hex:92,e4,d0,19,67,00,20,32,8b,8d,2f,cf,8b,c6,3d,96,1e,8e,8d,18,9b,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
                      "a0"=hex:20,01,00,00,01,64,ee,ca,2f,0c,b4,e4,e9,01,0e,5c,5f,64,3e,fb,47,..
                      "khjeh"=hex:4f,ed,b3,89,d1,3c,9f,b4,55,a7,53,cb,bf,58,38,4c,cb,9d,c7,54,d6,..

                      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
                      "khjeh"=hex:6a,eb,65,b1,14,a0,5b,dc,5d,a4,ba,c0,22,37,3b,15,f7,3e,63,8d,bb,..

                      scanning hidden registry entries ...

                      scanning hidden files ...

                      scan completed successfully
                      hidden processes: 0
                      hidden services: 0
                      hidden files: 0

                      [b]Remaining Services [/b]:

                      Authorized Application Key Export:

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
                      "C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                      "C:\\WINDOWS\\system32\\usmt\\migwiz.exe"="C:\\WINDOWS\\system32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
                      "C:\\Program Files\\Microsoft Games\\Age of Mythology\\aomx.exe"="C:\\Program Files\\Microsoft Games\\Age of Mythology\\aomx.exe:*:Enabled:Age of Mythology - The Titans Expansion"
                      "C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe"="C:\\Program Files\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
                      "C:\\Program Files\\Xfire\\ua_lsp_inst.exe"="C:\\Program Files\\Xfire\\ua_lsp_inst.exe:*:Enabled:ua_lsp_inst"
                      "C:\\Program Files\\EA GAMES\\Medal of Honor Batailles du Pacifique(tm)\\mohpa.exe"="C:\\Program Files\\EA GAMES\\Medal of Honor Batailles du Pacifique(tm)\\mohpa.exe:*:Enabled:Medal of Honor Pacific Assault(tm)"
                      "C:\\Program Files\\EA SPORTS\\UEFA Champions League 2006-2007\\CL07.exe"="C:\\Program Files\\EA SPORTS\\UEFA Champions League 2006-2007\\CL07.exe:*:Enabled:CL07"
                      "C:\\Program Files\\Vietcong2\\vietcong2.exe"="C:\\Program Files\\Vietcong2\\vietcong2.exe:*:Enabled:vietcong2"
                      "C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"="C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu T II"
                      "C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat"="C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat:*:Enabled:LSDA, L'AvŠnement du Roi-sorcierT"
                      "C:\\Program Files\\EA GAMES\\Need for Speed Underground 2\\SPEED2.EXE"="C:\\Program Files\\EA GAMES\\Need for Speed Underground 2\\SPEED2.EXE:*:Enabled:SPEED2"
                      "C:\\Program Files\\EA GAMES\\MOHDA\\MOHAA.exe"="C:\\Program Files\\EA GAMES\\MOHDA\\MOHAA.exe:*:Enabled:Medal of Honor Allied Assault(tm)"
                      "C:\\Program Files\\Java\\jre1.6.0_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\jre1.6.0_05\\bin\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
                      "C:\\Program Files\\Pyro Studios\\Imperial Glory\\ImperialGlory.exe"="C:\\Program Files\\Pyro Studios\\Imperial Glory\\ImperialGlory.exe:*:Enabled:ImperialGlory"
                      "C:\\Program Files\\Participatory Culture Foundation\\Miro\\xulrunner\\python\\Miro_Downloader.exe"="C:\\Program Files\\Participatory Culture Foundation\\Miro\\xulrunner\\python\\Miro_Downloader.exe:*:Enabled:Miro_Downloader"
                      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                      "C:\\Program Files\\Steam\\steamapps\\borntokill62\\counter-strike source\\hl2.exe"="C:\\Program Files\\Steam\\steamapps\\borntokill62\\counter-strike source\\hl2.exe:*:Enabled:hl2"
                      "C:\\Program Files\\Steam\\Steam.exe"="C:\\Program Files\\Steam\\Steam.exe:*:Enabled:Steam"
                      "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                      "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
                      "C:\\Program Files\\Steam\\steamapps\\borntokill62\\day of defeat source\\hl2.exe"="C:\\Program Files\\Steam\\steamapps\\borntokill62\\day of defeat source\\hl2.exe:*:Enabled:hl2"
                      "C:\\Program Files\\EA SPORTS\\FIFA 08\\FIFA08.exe"="C:\\Program Files\\EA SPORTS\\FIFA 08\\FIFA08.exe:*:Enabled:FIFA08"
                      "C:\\Sierra\\Empereur\\Emperor.exe"="C:\\Sierra\\Empereur\\Emperor.exe:*:Enabled:Emperor"
                      "C:\\Program Files\\Codemasters\\Le Seigneur des anneaux Online\\lotroclient.exe"="C:\\Program Files\\Codemasters\\Le Seigneur des anneaux Online\\lotroclient.exe:*:Enabled:lotroclient"
                      "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
                      "C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                      "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
                      "C:\\Program Files\\Ubisoft\\THE SETTLERS - Bƒtisseurs d'Empire\\Play Settlers 6.exe"="C:\\Program Files\\Ubisoft\\THE SETTLERS - Bƒtisseurs d'Empire\\Play Settlers 6.exe:*:Enabled:Jouer THE SETTLERS - Bƒtisseurs d'Empire"
                      "C:\\Program Files\\Anno 1701\\Anno1701.exe"="C:\\Program Files\\Anno 1701\\Anno1701.exe:*:Enabled:Anno 1701"
                      "C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="C:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
                      "C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
                      "C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires III\\age3.exe:*:Enabled:Age of Empires 3"
                      "C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
                      "C:\\Program Files\\Cyanide\\Pro Cycling Manager 2007\\PCM.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager 2007\\PCM.exe:*:Enabled:Pro Cycling Manager 2007"
                      "C:\\Program Files\\Cyanide\\Pro Cycling Manager 2007\\Autorun\\Exe\\Autorun.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager 2007\\Autorun\\Exe\\Autorun.exe:*:Enabled:Pro Cycling Manager 2007 - AutoRun"
                      "C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe"="C:\\Program Files\\SpeedBit Video Accelerator\\VideoAccelerator.exe:*:Enabled:VideoAccelerator"
                      "C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe"="C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe:*:Enabled:Jedi Academy MultiPlayer"
                      "C:\\WINDOWS\\system32\\Rhost32.exe"="C:\\WINDOWS\\system32\\Rhost32.exe:*:Enabled:Rhost32"
                      "C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.719\\FR_1_0_0_to_1_2_0_JeuxVideo.com_12984.exe"="C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.719\\FR_1_0_0_to_1_2_0_JeuxVideo.com_12984.exe:*:Enabled:TODO: <File description>"
                      "C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.187\\FR_1_0_0_to_1_2_0_JeuxVideo.com_12984.exe"="C:\\Documents and Settings\\Administrateur\\Local Settings\\Temp\\Rar$EX00.187\\FR_1_0_0_to_1_2_0_JeuxVideo.com_12984.exe:*:Enabled:TODO: <File description>"
                      "C:\\Program Files\\THQ\\Company of Heroes\\RelicCOH.exe"="C:\\Program Files\\THQ\\Company of Heroes\\RelicCOH.exe:*:Enabled:RelicCOH"
                      "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:Enabled:EA Download Manager"
                      "C:\\Program Files\\EA SPORTS\\FIFA 09\\FIFA09.exe"="C:\\Program Files\\EA SPORTS\\FIFA 09\\FIFA09.exe:*:Enabled:FIFA09"
                      "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
                      "C:\\Program Files\\Activision\\Call of Duty - World at War Beta\\CoDWaWbeta.exe"="C:\\Program Files\\Activision\\Call of Duty - World at War Beta\\CoDWaWbeta.exe:*:Enabled:Call of Duty(R): World at War Multiplayer"
                      "C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
                      "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
                      "C:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"="C:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe:*:Enabled:Call of Duty(R) - World at War(TM) "
                      "C:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"="C:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe:*:Enabled:Call of Duty(R) - World at War(TM) "
                      "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Enabled:avgemc.exe"
                      "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Enabled:avgupd.exe"

                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

                      [b]Remaining Files [/b]:

                      File Backups: - C:\SDFix\backups\backups.zip

                      [b]Files with Hidden Attributes [/b]:

                      Tue 24 Oct 2006 40,960 ..SHR --- "C:\Recycled\Recycled\ctfmon.exe"
                      Wed 3 May 2006 163,328 ..SHR --- "C:\WINDOWS\system32\flvDX.dll"
                      Wed 21 Feb 2007 31,232 ..SHR --- "C:\WINDOWS\system32\msfDX.dll"
                      Mon 17 Dec 2007 27,648 ..SH. --- "C:\WINDOWS\system32\Smab0.dll"
                      Wed 12 Mar 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                      Sun 26 Jun 2005 616,448 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygwin1.dll"
                      Tue 21 Jun 2005 45,568 ..SHR --- "C:\Program Files\eRightSoft\SUPER\cygz.dll"
                      Thu 13 Mar 2008 13,824 A.SHR --- "C:\Program Files\eRightSoft\SUPER\DXdump.exe"
                      Mon 14 Apr 2008 72,704 ..SHR --- "C:\Program Files\eRightSoft\SUPER\Setup.exe"
                      Tue 2 Oct 2007 15,872 A.SHR --- "C:\Program Files\eRightSoft\SUPER\_Setup.dll"
                      Sun 28 Sep 2008 0 A..H. --- "C:\System Volume Information\_restore{23BA0447-5F2A-42C7-BE60-92D8443FF9F8}\RP135\A0045636.exe"
                      Sun 28 Sep 2008 0 A..H. --- "C:\System Volume Information\_restore{23BA0447-5F2A-42C7-BE60-92D8443FF9F8}\RP135\A0045637.exe"
                      Tue 4 Jun 2002 84,992 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll"
                      Tue 4 Jun 2002 44,032 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll"
                      Tue 10 Dec 2002 73,766 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll"
                      Tue 10 Dec 2002 65,575 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll"
                      Sun 9 Jun 2002 36,864 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ddnt3260.dll"
                      Tue 4 Jun 2002 20,480 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll"
                      Tue 10 Dec 2002 102,437 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv13260.dll"
                      Tue 10 Dec 2002 176,165 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll"
                      Tue 10 Dec 2002 208,935 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll"
                      Tue 10 Dec 2002 217,127 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll"
                      Sun 9 Jun 2002 40,448 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\dspr3260.dll"
                      Sun 4 Nov 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll"
                      Tue 10 Apr 2001 225,280 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll"
                      Fri 20 Feb 2004 232,960 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll"
                      Sun 9 Jun 2002 525,824 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnco3260.dll"
                      Tue 10 Dec 2002 245,805 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rnlt3260.dll"
                      Tue 10 Dec 2002 45,093 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv103260.dll"
                      Tue 10 Dec 2002 98,341 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv203260.dll"
                      Tue 10 Dec 2002 94,247 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv303260.dll"
                      Tue 10 Dec 2002 90,151 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\rv403260.dll"
                      Tue 10 Dec 2002 102,439 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll"
                      Sun 9 Jun 2002 49,152 ...HR --- "C:\Program Files\eRightSoft\SUPER\mencoder\tokr3260.dll"
                      Thu 20 Mar 2008 5,632 ..SHR --- "C:\Program Files\eRightSoft\SUPER\spk\1stRun.exe"
                      Thu 30 Oct 2008 1,977 ...HR --- "C:\Documents and Settings\Administrateur\Application Data\SecuROM\UserData\securom_v7_01.bak"
                      Wed 12 Mar 2008 4,348 ...H. --- "C:\Documents and Settings\Administrateur\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
                      Sun 18 May 2008 20 A..H. --- "C:\Documents and Settings\Administrateur\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
                      Wed 12 Mar 2008 312 A.SH. --- "C:\Documents and Settings\Administrateur\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

                      [b]Finished![/b]
                      1. Réinstal AVG 8 (ton antivirus)

                        sinon en gratuit je te conseil antivir:

                        ->Antivir le telecharger

                        -> http://www.commentcamarche.net/telecharger/telecharger 55 antivir

                        tuto : https://www.malekal.com/avira-free-security-antivirus-gratuit/
                        tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

                        ensuite :

                        * Télécharge SDFix depuis ce lien : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                        * Enregistre SDFix sur ton bureau
                        * Double-clique sur l'icone SDFix
                        * Une fenêtre s'ouvre, laisse les options telles quelles puis clique sur le bouton InstallSDFix .

                        Pour la suite le nettoyage se fait en mode sans échec.

                        Pour redémarrer en mode sans échec :

                        * Redémarre ton PC, avant le logo Windows et après le changement du premier écran
                        * Tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
                        * Pour plus d'informations, voir la page comment redémarrer en mode sans échec

                        * Une fois en mode sans échec, clique sur le menu Démarrer puis Exécuter et colle la commande suivant :
                        C:\SDFix\RunThis.bat
                        * Cliquez sur OK.
                        * Une fenêtre noire s'ouvre vous donnant la version du Fix.
                        * Appuyez sur la touche Y (pour yes) du clavier et appuyez sur Entrée

                        *A ce moment le bureau (Menu Démarrer etc.) va disparaître.

                        * Le Fix commence son travail, cela peut durer une trentaines de minutes
                        * Une fois les opérations de nettoyage effectuées... SDFix signale que l'ordinateur doit être redémarré :

                        >>>The PC Will now restart

                        * Appuie sur une touche du clavier

                        * L'ordinateur va redémarrer normalement.
                        * Avant d'arriver sur le bureau, une nouvelle fenêtre de SDFix va s'ouvrir. Ca peut durer cinq minutes...

                        >> Le rapport SDFix s'ouvre alors fais un copier coller et envoi le.

                        1. Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 17:55:51, on 07/12/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.exe
                          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          C:\Program Files\CDBurnerXP\NMSAccessU.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\PnkBstrA.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\Config\csrss.exe
                          C:\WINDOWS\Config\csrss.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\EXPERTool\TBPanel.exe
                          C:\Program Files\Wireless LAN Utility\SiWake.exe
                          C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing)
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\NOUVEA~1\ashDisp.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [GAINWARD] C:\Program Files\EXPERTool\TBPanel.exe /A
                          O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                          O4 - HKCU\..\Run: [TweakRAM] C:\Program Files\TweakRAM\TweakRAM.exe
                          O4 - Startup: Enregistrement de FIFA 09.lnk = C:\Program Files\EA SPORTS\FIFA 09\Support\EAregister.exe
                          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe
                          O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiStationLB.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
                          O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                          1. [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

                            -->- Recherche:

                            C:\fixnavi.txt: trouvé !
                            C:\cleannavi.txt: trouvé !
                            C:\lopR.txt: trouvé !
                            C:\FindyKill.txt: trouvé !
                            C:\Lop SD: trouvé !
                            C:\Documents and Settings\Administrateur\Bureau\LopSD.exe: trouvé !
                            C:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: trouvé !
                            C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\FindyKill: trouvé !
                            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
                            C:\Program Files\Navilog1: trouvé !
                            C:\Program Files\FindyKill: trouvé !
                            C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                            C:\WINDOWS\Gmer.exe: trouvé !

                            ---------------------------------
                            -->- Suppression:

                            C:\Documents and Settings\Administrateur\Bureau\LopSD.exe: supprimé !
                            C:\Documents and Settings\Administrateur\Bureau\Navilog1.exe: supprimé !
                            C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
                            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                            C:\WINDOWS\Gmer.exe: supprimé !
                            C:\fixnavi.txt: supprimé !
                            C:\cleannavi.txt: supprimé !
                            C:\lopR.txt: supprimé !
                            C:\FindyKill.txt: supprimé !
                            C:\Lop SD: supprimé !
                            C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\FindyKill: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
                            C:\Program Files\Navilog1: supprimé !
                            C:\Program Files\FindyKill: supprimé !
                            1. Télécharge ToolsCleaner sur ton bureau.
                              -->
                              http://pc-system.fr/
                              http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

                              # Clique sur Recherche et laisse le scan agir ...
                              # Clique sur Suppression pour finaliser.
                              # Tu peux, si tu le souhaites, te servir des Options facultatives.
                              # Clique sur Quitter pour obtenir le rapport.
                              # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                              ensuite :

                              Télécharge HijackThis (outils de diagnostic) ici :

                              -> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau

                              -> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
                              -> HijackThis

                              -> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                              -> Clique sur Install ensuite sur I Accept

                              -> Clique sur Do a scan system and save log file

                              -> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
                              1. Clean Navipromo version 3.6.9 commencé le 07/12/2008 à 17:43:54,89

                                Outil exécuté depuis C:\Program Files\navilog1
                                Session actuelle : "Administrateur"

                                Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 6.0.2900.2180
                                Système de fichiers : NTFS

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                Nettoyage exécuté au redémarrage de l'ordinateur

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans "C:\WINDOWS\System32" *

                                * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                                *** Suppression dossiers dans "C:\WINDOWS" ***

                                *** Suppression dossiers dans "C:\Program Files" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\Boomscud\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                                *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                                *** Suppression dossiers dans "C:\DOCUME~1\Boomscud\menudm~1\progra~1" ***

                                *** Suppression fichiers ***

                                C:\WINDOWS\system32\nvs2.inf supprimé !

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\WINDOWS\Temp effectué !
                                Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans "C:\WINDOWS\system32" *

                                * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                                uwysmos.dat trouvé !
                                Copie uwysmos.dat réalisée avec succès !
                                uwysmos.dat supprimé !

                                uwysmos_nav.dat trouvé !
                                Copie uwysmos_nav.dat réalisée avec succès !
                                uwysmos_nav.dat supprimé !

                                uwysmos_navps.dat trouvé !
                                Copie uwysmos_navps.dat réalisée avec succès !
                                uwysmos_navps.dat supprimé !

                                yyeic.dat trouvé !
                                Copie yyeic.dat réalisée avec succès !
                                yyeic.dat supprimé !

                                yyeic_nav.dat trouvé !
                                Copie yyeic_nav.dat réalisée avec succès !
                                yyeic_nav.dat supprimé !

                                yyeic_navps.dat trouvé !
                                Copie yyeic_navps.dat réalisée avec succès !
                                yyeic_navps.dat supprimé !

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup absent !
                                Certificat Electronic-Group supprimé !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit supprimé !
                                Certificat Sunny-Day-Design-Ltdt absent !

                                *** Nettoyage terminé le 07/12/2008 à 17:45:47,62 ***
                                1. Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                  Au menu principal, choisis 2 et valides.
                                  (ne fais pas le choix 3 ou 4 sans notre avis/accord)

                                  Le fix va t'informer qu'il va alors redémarrer ton PC
                                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                  Appuies sur une touche comme demandé.
                                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                  Au redémarrage de ton PC, choisis ta session habituelle.

                                  Patiente jusqu'au message :
                                  *** Nettoyage Termine le ..... ***
                                  Le bloc-notes va s'ouvrir.
                                  Sauvegarde le rapport de manière à le retrouver
                                  Referme le bloc-notes. Ton bureau va réapparaitre

                                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                  Postes le rapport içi.
                                  1. Search Navipromo version 3.6.9 commencé le 07/12/2008 à 17:39:28,29

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Session actuelle : "Administrateur"

                                    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 6.0.2900.2180
                                    Système de fichiers : NTFS

                                    Recherche executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans "C:\WINDOWS" ***

                                    *** Recherche dossiers dans "C:\Program Files" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                                    *** Recherche dossiers dans "C:\DOCUME~1\Boomscud\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                                    *** Recherche dossiers dans "C:\DOCUME~1\Boomscud\menudm~1\progra~1" ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans "C:\WINDOWS\system32" *

                                    * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                                    *** Recherche fichiers ***

                                    C:\WINDOWS\system32\nvs2.inf trouvé !

                                    *** Recherche clés spécifiques dans le Registre ***

                                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche nouveaux fichiers Instant Access :

                                    2)Recherche Heuristique :

                                    * Dans "C:\WINDOWS\system32" :

                                    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                                    uwysmos.dat trouvé !
                                    uwysmos_nav.dat trouvé !
                                    uwysmos_navps.dat trouvé !
                                    yyeic.dat trouvé !
                                    yyeic_nav.dat trouvé !
                                    yyeic_navps.dat trouvé !

                                    3)Recherche Certificats :

                                    Certificat Egroup absent !
                                    Certificat Electronic-Group trouvé !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit trouvé !
                                    Certificat Sunny-Day-Design-Ltd absent !

                                    4)Recherche fichiers connus :

                                    *** Analyse terminée le 07/12/2008 à 17:41:37,82 ***
                                    1. Fais un clic droit sur ce lien : (IL-MAFIOSO)
                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                                      Patiente jusqu'au message :
                                      *** Analyse Termine le ..... ***
                                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                                      Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                                      Tuto: http://www.malekal.com/Adware.Magic_Control.php
                                      • 1
                                      • 2