Help navipromo

Résolu
Bonjour,
l'analyse de mon antivirus AVG détecte ces deux infections:
...Local Settings\Application Data\ckkos_navps.dat
...Local Settings\Application Data\ckkos.dat
Il les identifie comme Cheval de Troie: NaviPromo.AF et NaviPromo.AA
Il les place en quarantaine mais impossible de les supprimer, ils reviennent à chaque fois.
Pouvez-vous m'aider à les supprimer?
Configuration: Windows XP
Firefox 3.0.10

37 réponses

Résumé de la discussion

Des infections détectées par AVG concernent les fichiers ckkos_navps.dat et ckkos.dat dans Local Settings\Application Data, identifiés NaviPromo.AF et NaviPromo.AA, qui reviennent après quarantaine sur Windows XP et Firefox 3.0.10. Plusieurs réponses recommandent Navilog1 pour détecter les fichiers infectieux et générer un rapport, avec des étapes claires (F puis 1) et la sauvegarde du rapport dans C:\fixnavi.txt, en avertissant de vérifier les résultats. D'autres réponses citent des outils complémentaires tels que S&D, Malwarebytes Anti-Malware et RSIT, et invitent à partager les rapports (HiJackThis) pour analyse avant toute désinfection. En pratique, l'ensemble des échanges illustre la complexité des infections NaviPromo, qui s'inscrivent dans des clés de démarrage et des barres d'outils, rendant leur détection et suppression sensibles au contexte.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu as une infection Navipromo / Magic control.
    Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
    = = = = >>> En cliquant ici <<< = = = =
    * La console noire de Navilog1 doit s’ouvrir après l’installation
    * Sinon, pour l’ouvrir, double-clique sur le raccourci « Navilog1 » sur ton bureau
    * Appuie sur la lettre F de ton clavier puis sur la touche Entrée
    * Appuie sur une touche de ton clavier pour continuer...
    * Tape 1, puis appuie sur la touche Entrée de ton clavier
    * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
    * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
    * Sois patient, cela peut prendre une dizaine de minutes
    * Navilog1 t’informe que la recherche est terminée
    * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
    * Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
    * Poste le rapport généré
    1
    1. rapport généré :

      Search Navipromo version 3.7.7 commencé le 12/05/2009 à 21:07:43,50

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
      BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
      USER : FLORENT ( Administrator )
      BOOT : Normal boot

      Antivirus : AVG Anti-Virus Free 8.5 (Activated)

      C:\ (Local Disk) - NTFS - Total:229 Go (Free:163 Go)
      D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
      E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)
      J:\ (USB)
      K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ckkos"="\"c:\\documents and settings\\florent\\local settings\\application data\\ckkos.exe\" ckkos"

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" :

      ckkos.exe trouvé !
      ckkos.dat trouvé !
      ckkos_nav.dat trouvé !
      ckkos_navps.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 12/05/2009 à 21:16:52,10 ***
      0
      1. Modérateur
        Nettoyage avec Navilog1 :

        * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
        ‘Exécuter en tant qu’administrateur’.
        * Au menu principal, choisis 2 et valide.
        * Il va t’informer qu’il va alors redémarrer ton PC
        * Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
        * Au redémarrage de ton PC, choisis ta session habituelle.

        * Patiente jusqu’au message :
        *** Nettoyage Termine le ..... ***

        * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
        0
        1. Clean Navipromo version 3.7.7 commencé le 13/05/2009 à 7:19:20,21

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
          USER : FLORENT ( Administrator )
          BOOT : Normal boot

          Antivirus : AVG Anti-Virus Free 8.5 (Activated)

          C:\ (Local Disk) - NTFS - Total:229 Go (Free:163 Go)
          D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
          E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (USB)
          K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)
          L:\ (Local Disk) - FAT32 - Total:153 Go (Free:4 Go)

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          Nettoyage exécuté au redémarrage de l'ordinateur

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans "C:\WINDOWS\System32" *

          * Suppression dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" *

          *** Suppression dossiers dans "C:\WINDOWS" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\applic~1" ***

          *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\menudm~1\progra~1" ***

          *** Suppression fichiers ***
          0
          1. Modérateur
            Ton rapport 'est incomplet.

            Ensuite :

            - Télécharge HijackThis Version 2.02 :
            = = = = >>> En cliquant ici <<< = = = =

            - Enregistre HJTInstall.exe sur ton bureau.
            - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
            - Clique sur Install ensuite sur « I Accept »
            - Clique sur « Do a scan system and save log file »
            - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
            0
            1. Rapport incomplet ?? Pourtant j'ai fait un copier-coller intégral... Tu as bien cliqué sur la barre grise en dessous de mon message pour avoir la suite ?

              Voilà le rapport HiJackThis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:03:53, on 13/05/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\CTsvcCDA.EXE
              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              C:\Program Files\Kerio\Personal Firewall\persfw.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\PROGRA~1\AVG\AVG8\avgnsx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\CTHELPER.EXE
              C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
              C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
              C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\documents and settings\florent\local settings\application data\ckkos.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\AVG\AVG8\avgtray.exe
              C:\WINDOWS\system32\NOTEPAD.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/fr/ý
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll (file missing)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
              O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll (file missing)
              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
              O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
              O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
              O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
              O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
              O4 - HKLM\..\Run: [CTXFIREG] C:\drivers\audio\addon\common\i386\CTxfiReg.exe
              O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
              O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
              O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [ckkos] "c:\documents and settings\florent\local settings\application data\ckkos.exe" ckkos
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5903052e2c234b1c861e4e45cc5e4d5e
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5903052e2c234b1c861e4e45cc5e4d5e
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Atlas Poker - {8A45C8A8-6839-4ea9-9611-C4CFD4D69292} - C:\Program Files\atlaspokerMPP\MPPoker.exe (file missing)
              O9 - Extra button: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Program Files\UltimateBet\UltimateBet.exe (file missing)
              O9 - Extra 'Tools' menuitem: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Program Files\UltimateBet\UltimateBet.exe (file missing)
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
              0
              1. Modérateur
                Relance l'option 1 de Navilog pour vérification stp.
                0
                1. Search Navipromo version 3.7.7 commencé le 13/05/2009 à 19:19:02,75

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                  BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                  USER : FLORENT ( Administrator )
                  BOOT : Normal boot

                  Antivirus : AVG Anti-Virus Free 8.5 (Activated)

                  C:\ (Local Disk) - NTFS - Total:229 Go (Free:162 Go)
                  D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                  E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                  K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)
                  L:\ (Local Disk) - FAT32 - Total:153 Go (Free:4 Go)

                  Recherche executé en mode normal

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\applic~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\FLORENT\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***
                  !! Les clés trouvées ne sont pas forcément infectées !!

                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "ckkos"="\"c:\\documents and settings\\florent\\local settings\\application data\\ckkos.exe\" ckkos"

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  * Dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" :

                  ckkos.exe trouvé !
                  ckkos.dat trouvé !
                  ckkos_nav.dat trouvé !
                  ckkos_navps.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup absent !
                  Certificat Electronic-Group absent !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit absent !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche autres dossiers et fichiers connus :

                  *** Analyse terminée le 13/05/2009 à 19:29:59,21 ***
                  0
                  1. Modérateur
                    Relance l'option 2 stp.
                    Poste le rapport.
                    0
                    1. Le micro s'est relancé assez rapidement, je n'ai pas de rapport qui s'affiche...
                      Je n'ai pas l'option "exécuter en tant qu'administrateur", je double clique gauche, comme la première fois d'ailleurs c'est peut etre ça aussi le soucis...
                      0
                      1. Modérateur
                        Non, c'est normal, je m'étais trompé.

                        Nettoyage manuel d’un fichier :
                        Il y en a un qui fait de la résistance !
                        Il faut désactiver tous tes logiciels de sécurité (antivirus, antispyware résident, pare feu le temps du scan).

                        1) Démarre en mode sans échec :

                        <souligne>/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\</souligne>

                        * Clique sur Démarrer
                        * Clique sur Arrêter
                        * Sélectionne Redémarrer et au redémarrage
                        * Appuie sur la touche F8 ou F5 selon ta machine sans discontinuer "1 appuis seconde" dès qu’un écran de texte apparaît puis disparaît
                        * Utilise les touches de direction pour sélectionner mode sans échec
                        * Puis appuis sur ENTRÉE
                        * Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
                        * Une fois démarré ne t’inquiète pas si les couleurs et les icônes ne sont pas comme d’habitude, c’est tout à fait normal.

                        2) Double clique sur navilog1.bat
                        Au menu principal, choisis 4 et valide
                        A la question posée, choisis "mode manuel" en tapant M ou m puis valide.
                        Il va te demander de saisir le nom de fichier, saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

                        ckkos

                        L’outil va te demander de le saisir à nouveau. Fais-le et valide.
                        Ton bureau va disparaître, pas de souci.
                        Laisse-toi guider.
                        Patiente jusqu'au message :
                        *** Nettoyage Terminé le ..... ***
                        Appuie sur une touche comme cela t’est demandé, le bloc-notes va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver facilement (sur le bureau par exemple).
                        Referme le bloc-notes. Ton bureau va réapparaître.
                        Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
                        Poste le rapport.
                        0
                        1. Voilà le rapport. Petite précision : j'ai téléchargé navilog sur un autre lien que le tiens. Sur mon bureau il ne se nomme pas navilog1.bat mais navilog1 tout court. Je n'ai pas eu la question ou je dois taper "M". Je n'ai pas eu le message de fin "Nettoyage terminé le..." et j'ai du aller cherche rmoi meme le rapport dans la racine.

                          Clean Navipromo version 3.7.7 commencé le 13/05/2009 à 20:20:22,89

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "FLORENT"

                          Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                          BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                          USER : FLORENT ( Administrator )
                          BOOT : Fail-safe boot

                          Antivirus : AVG Anti-Virus Free 8.5 (Activated)

                          C:\ (Local Disk) - NTFS - Total:229 Go (Free:163 Go)
                          D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                          E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (USB)
                          K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)
                          L:\ (Local Disk) - FAT32 - Total:153 Go (Free:4 Go)

                          Mode suppression par méthode manuelle

                          Nom du fichier saisi : ckkos

                          Nettoyage executé en mode sans échec

                          *** Recherche, création sauvegardes et suppression ***

                          * Suppression dans "C:\WINDOWS\system32" *

                          C:\WINDOWS\prefetch\ckkos*.pf trouvé !
                          Copie C:\WINDOWS\prefetch\ckkos*.pf réalisée avec succès !
                          C:\WINDOWS\prefetch\ckkos*.pf supprimé !

                          * Suppression dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" *

                          ckkos.exe trouvé !
                          Copie ckkos.exe réalisée avec succès !
                          ckkos.exe supprimé !

                          ckkos.dat trouvé !
                          Copie ckkos.dat réalisée avec succès !
                          ckkos.dat supprimé !

                          ckkos_nav.dat trouvé !
                          Copie ckkos_nav.dat réalisée avec succès !
                          ckkos_nav.dat supprimé !

                          ckkos_navps.dat trouvé !
                          Copie ckkos_navps.dat réalisée avec succès !
                          ckkos_navps.dat supprimé !

                          *** Suppression dossiers dans "C:\WINDOWS" ***

                          *** Suppression dossiers dans "C:\Program Files" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\applic~1" ***

                          *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\locals~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\FLORENT\menudm~1\progra~1" ***

                          *** Suppression fichiers ***
                          0
                          1. Modérateur
                            Télécharges ToolBar S&D ( de Eric_71 )
                            = = = = >>> En cliquant ici <<< = = = =

                            /!\ Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation /!\
                            * Double-cliques sur l’exécutable pour lancer l’outil
                            * Une fois fait, tape F pour sélectionner le Français
                            * Choisis l’option 1 (Recherche) et tape sur Entrée.
                            * Une fois le scan finit, un rapport va apparaître au format .txt.
                            * Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
                            Note :
                            Le rapport est sauvegardé ici : C:\TB.txt
                            Tuto si besoin ICI
                            0
                            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                              BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                              USER : FLORENT ( Administrator )
                              BOOT : Normal boot
                              Antivirus : AVG Anti-Virus Free 8.5 (Activated)
                              C:\ (Local Disk) - NTFS - Total:229 Go (Free:162 Go)
                              D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                              E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              J:\ (USB)
                              K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)
                              L:\ (Local Disk) - FAT32 - Total:153 Go (Free:4 Go)

                              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                              Option : [1] ( 13/05/2009|20:35 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\DOCUME~1\FLORENT\Cookies\florent@dellfr.myway[1].txt
                              C:\DOCUME~1\FLORENT\Cookies\florent@myway[2].txt
                              C:\Program Files\MyWaySA
                              C:\Program Files\MyWaySA\SrchAsDe
                              C:\DOCUME~1\FLORENT\Cookies\florent@web.whenu[1].txt

                              -----------\\ Extensions

                              (FLORENT) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                              "Start Page"="http://google.daemonsearch.com/fr/ì"
                              "Search Page"="https://www.google.com/?gws_rd=ssl"
                              "Search Bar"="http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR"
                              "Default_Page_URL"="https://www.dell.com/fr-fr"
                              "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                              "Home_Page"="https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1"
                              "Help_Page"="http://support.euro.dell.com/segment.asp?country=FR&language=FR"

                              --------------------\\ Recherche d'autres infections

                              Aucune autre infection trouvée !

                              1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2009|20:37 - Option : [1]

                              -----------\\ Fin du rapport a 20:37:15,01
                              0
                              1. Modérateur
                                Nettoyage avec ToolBar S&D :

                                !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

                                * Relance Toolbar-S&D par double clique sur le raccourci
                                * Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
                                Notes :
                                =>Ne touche à rien lors de la suppression !
                                Un rapport sera généré à la fin du processus : postes l’intégralité de son contenu dans ta prochaine réponse
                                accompagné d’un nouveau rapport Hijackthis pour analyse ...
                                0
                                1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                  BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
                                  USER : FLORENT ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : AVG Anti-Virus Free 8.5 (Activated)
                                  C:\ (Local Disk) - NTFS - Total:229 Go (Free:162 Go)
                                  D:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                                  E:\ (CD or DVD) - UDF - Total:7 Go (Free:0 Go)
                                  G:\ (USB)
                                  H:\ (USB)
                                  I:\ (USB)
                                  J:\ (USB)
                                  K:\ (Local Disk) - FAT32 - Total:298 Go (Free:78 Go)
                                  L:\ (Local Disk) - FAT32 - Total:153 Go (Free:4 Go)

                                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                                  Option : [2] ( 13/05/2009|20:43 )

                                  -----------\\ SUPPRESSION

                                  Supprime! - C:\DOCUME~1\FLORENT\Cookies\florent@dellfr.myway[1].txt
                                  Supprime! - C:\DOCUME~1\FLORENT\Cookies\florent@myway[2].txt
                                  Supprime! - C:\Program Files\MyWaySA\SrchAsDe
                                  Supprime! - C:\DOCUME~1\FLORENT\Cookies\florent@web.whenu[1].txt
                                  Supprime! - C:\Program Files\MyWaySA

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ Extensions

                                  (FLORENT) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "Start Page"="http://google.daemonsearch.com/fr/ì"
                                  "Search Page"="https://www.google.com/?gws_rd=ssl"
                                  "Search Bar"="http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR"
                                  "Default_Page_URL"="https://www.dell.com/fr-fr"
                                  "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                  "Start Page"="https://www.msn.com/fr-fr/"
                                  "Home_Page"="https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1"
                                  "Help_Page"="http://support.euro.dell.com/segment.asp?country=FR&language=FR"

                                  --------------------\\ Recherche d'autres infections

                                  Aucune autre infection trouvée !

                                  1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2009|20:37 - Option : [1]
                                  2 - "C:\ToolBar SD\TB_2.txt" - 13/05/2009|20:44 - Option : [2]

                                  -----------\\ Fin du rapport a 20:44:18,45

                                  Rapport HiJackThis :

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 20:44:55, on 13/05/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16827)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\Ati2evxx.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  C:\Program Files\Bonjour\mDNSResponder.exe
                                  C:\WINDOWS\system32\CTsvcCDA.EXE
                                  C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                  C:\Program Files\Kerio\Personal Firewall\persfw.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\CTHELPER.EXE
                                  C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
                                  C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
                                  C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
                                  C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
                                  C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                  C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                  C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
                                  C:\Program Files\iTunes\iTunesHelper.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                                  C:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                  C:\Program Files\iPod\bin\iPodService.exe
                                  C:\WINDOWS\system32\NOTEPAD.EXE
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.daemonsearch.com/fr/ý
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - Default URLSearchHook is missing
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                  O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                  O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
                                  O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
                                  O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
                                  O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
                                  O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
                                  O4 - HKLM\..\Run: [CTXFIREG] C:\drivers\audio\addon\common\i386\CTxfiReg.exe
                                  O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
                                  O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                  O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                  O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
                                  O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [ckkos] "c:\documents and settings\florent\local settings\application data\ckkos.exe" ckkos
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                  O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?5903052e2c234b1c861e4e45cc5e4d5e
                                  O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?5903052e2c234b1c861e4e45cc5e4d5e
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                  O9 - Extra button: Atlas Poker - {8A45C8A8-6839-4ea9-9611-C4CFD4D69292} - C:\Program Files\atlaspokerMPP\MPPoker.exe (file missing)
                                  O9 - Extra button: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Program Files\UltimateBet\UltimateBet.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Program Files\UltimateBet\UltimateBet.exe (file missing)
                                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                                  O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
                                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                  O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                                  O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
                                  O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
                                  0
                                  1. Modérateur
                                    Télécharge Malwarebytes’ Anti-Malware
                                    = = = = >>> En cliquant ici <<< = = = =

                                    - Sur la page clique sur Télécharger Malwarebyte’s Anti-Malware
                                    - Enregistre le sur le bureau
                                    - Double clique sur le fichier téléchargé pour lancer le processus d’installation
                                    - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                                    - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                                    - Une fois la mise à jour terminée, ferme Malwarebytes
                                    - Double-clique sur l’icône de malwarebytes pour le relancer
                                    - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                    - Sélectionne Exécuter un examen complet
                                    - Clique sur Rechercher
                                    - Le scan démarre
                                    - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                    - Clique sur Ok pour poursuivre.
                                    - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                    - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                    - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                                    - Rends toi dans l’onglet rapport/log
                                    - Tu clique dessus pour l’afficher.
                                    - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                                    - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                    - Tu clique droit dans le cadre de la réponse et coller

                                    Si tu as besoin d’aide regarde ce tutorial ICI
                                    0
                                    1. Malwarebytes' Anti-Malware 1.36
                                      Version de la base de données: 2126
                                      Windows 5.1.2600 Service Pack 3

                                      13/05/2009 22:03:51
                                      mbam-log-2009-05-13 (22-03-51).txt

                                      Type de recherche: Examen complet (C:\|K:\|L:\|)
                                      Eléments examinés: 202582
                                      Temps écoulé: 59 minute(s), 17 second(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 2
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 0

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
                                      HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      (Aucun élément nuisible détecté)
                                      0
                                      1. Modérateur
                                        ******Pour une analyse plus en profondeur de ton Pc******

                                        Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
                                        = = = = >>> En cliquant ici <<< = = = =

                                        * Double clique sur RSIT.exe pour le lancer.
                                        * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
                                        * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
                                        * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
                                        * Poste le contenu de log.txt.
                                        0
                                        • 1
                                        • 2