Http://fp.pc-on-internet.com

Résolu
Bonjour,

je suis sous XP
je suis envahit par des pages publicitaires qunad je suis sous mozilla firefox
et d'autre part j'ai une fenêtre qui apparait de http://fp.pc-on-internet.com et si je ferme cette fenêtre il apparait windows securité vous etes infestés de logiciels espions etc etc
j'ai norton antivirus
firewall actif
antispare google et super antisyre
rien
rien

avez vous ce problème ??? et comment le résoudre
merci de votre aide
Configuration: Windows XP
Firefox 2.0.0.11

18 réponses

  1. Contributeur sécurité
    Bonjour,

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.

    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. merci pour cette réponse

      je trouve cette solution un peu compliquée ?j'avais commencé cette solution mias quand vous aurez le rapport cela vous donnera quoi ??
      car j'ai déja vu des rapports mais cela s'arretait la
      0
      1. Contributeur sécurité
        Re,

        soit tu fais ce que je demandes, soit tu vas chercher de l'aide sur un autre forum.

        1
        1. entendu je vous mets le rapport ce soir mais même si je pose une question on peut y répondre de façon zen et cool
          tout le monde n'a pas le même niveau en informatique
          merci
          0
          1. Contributeur sécurité
            Re,

            quand j'aurais le rapport, je te ferai retourner l'outil pour désinfecter ce malware.

            Je te demanderai aussi un scan avec Hijackthis pour déceler d'autres infections.

            A ce soir.
            0
            1. voici le rapport

              Search Navipromo version 3.3.8 commencé le 19/12/2007 à 19:42:31.81

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11
              Système de fichiers : FAT32

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans C:\WINDOWS ***

              *** Recherche dossiers dans C:\Program Files ***

              *** Recherche dossiers dans ***

              *** Recherche dossiers dans "C:\Documents and Settings\andre monnot\application data" ***

              *** Recherche dossiers dans ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Fichier(s) caché(s) :

              C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv.exe 311296 bytes
              C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv.dat 32768 bytes
              C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes
              C:\Documents and Settings\andre\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans C:\WINDOWS\system32 *

              * Recherche dans "C:\Documents and Settings\andre monnot\local settings\application data" *

              Fichiers trouvés :

              qgehvesyv.exe trouvé !

              *** Recherche fichiers ***

              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans C:\WINDOWS\system32 :

              * Dans "C:\Documents and Settings\andre monnot\local settings\application data" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !

              4)Recherche fichiers connus :

              *** Analyse terminée le 19/12/2007 à 19:44:48.96 ***
              0
              1. Contributeur sécurité
                Bonsoir,

                Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                Au menu principal, choisis 2 et valide.

                Le fix va t'informer qu'il va alors redémarrer ton PC
                Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                Appuie sur une touche comme demandé.
                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                Au redémarrage de ton PC, choisis ta session habituelle.

                Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Le blocnote va s'ouvrir.
                Sauvegarde le rapport de manière à le retrouver
                Referme le blocnote. Ton bureau va réapparaitre

                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Celà te fera apparaitre ton bureau.

                Clique sur ce lien
                http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                pour télécharger le fichier d'installation d'HijackThis.

                Enregistre HJTInstall.exe sur ton bureau.

                Double-clique sur HJTInstall.exe pour lancer le programme

                Par défaut, il s'installera là :
                C:\Program Files\Trend Micro\HijackThis

                Accepte la license en cliquant sur le bouton "I Accept"

                Choisis l'option "Do a system scan and save a log file"

                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                Colle le rapport que tu viens de copier sur ce forum

                Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
                http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
                0
                1. rapport

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:05:12, on 19/12/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16441)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  c:\Program Files\Norton Internet Security\ISSVC.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\Spyware Doctor\svcntaux.exe
                  C:\Program Files\Spyware Doctor\swdsvc.exe
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                  C:\WINDOWS\System32\PAStiSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\fxssvc.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\ATK0100\HControl.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  C:\Program Files\ASUS\PowerForPhone\PowerForPhone.exe
                  C:\WINDOWS\ATK0100\ATKOSD.exe
                  C:\Program Files\Wireless Console 2\wcourier.exe
                  C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                  C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
                  C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\WINDOWS\system32\WDBtnMgr.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\PROGRA~1\MICROS~4\rapimgr.exe
                  C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                  C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                  C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
                  C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
                  C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
                  C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ebay.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
                  O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                  O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                  O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\ASUS\PowerForPhone\PowerForPhone.exe
                  O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe c:\PROGRA~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll,RegisterModule
                  O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
                  O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                  O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                  O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
                  O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
                  O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                  O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                  O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                  O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKCU\..\Run: [Net4Switch] C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
                  O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: PowerReg Scheduler V3.exe
                  O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: Bluetooth Manager.lnk = ?
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
                  O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                  O20 - AppInit_DLLs: APSHook.dll
                  O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                  O20 - Winlogon Notify: OneCard - c:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWLNPkg.dll
                  O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\MAGIX\Common\Database\bin\fbserver.exe (file missing)
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: ISSvc (ISSVC) - Symantec Corporation - c:\Program Files\Norton Internet Security\ISSVC.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                  O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                  O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                  O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                  O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                  O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                  0
                  1. Contributeur sécurité
                    Re,

                    poste le denier rapport de navilog.

                    Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                    - Enregistre le sur ton bureau

                    Double clique sur le OAD pour le lancer

                    - nom de fichier à rechercher tape ou fais un copier coller de : V3.exe
                    - Type de recherche : sélectionne l'option 6 puis valide [entree]

                    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
                    Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                    - Fais un copier / coller de ce rapport dans ton prochain post.

                    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                    Relance HijackThis.

                    Choisis Do a scan only

                    Coche la case devant les lignes suivantes

                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O4 - Startup: PowerReg Scheduler V3.exe

                    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

                    Clique sur fix checked.

                    Ferme Hijackthis.
                    0
                    1. dernier rapport de navilog

                      merci pour votre aide

                      Clean Navipromo version 3.3.8 commencé le 19/12/2007 à 21:56:20.34

                      Outil exécuté depuis C:\Program Files\navilog1
                      Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11
                      Système de fichiers : FAT32

                      Mode suppression automatique

                      *** Creation backups fichiers trouvés par Catchme ***

                      Copie vers "C:\Program Files\navilog1\Backupnavi"

                      Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.exe 311296 bytes réalisée avec succès !
                      Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.dat 32768 bytes réalisée avec succès !
                      Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes réalisée avec succès !
                      Copie C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes réalisée avec succès !

                      *** Suppression des fichiers trouvés avec Catchme ***

                      C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.exe 311296 bytes supprimé !
                      C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv.dat 32768 bytes supprimé !
                      C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_nav.dat 360448 bytes supprimé !
                      C:\Documents and Settings\andre monnot\Local Settings\Application Data\qgehvesyv_navps.dat 16384 bytes supprimé !

                      ** 2ème passage avec résultats Catchme **

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                      qgehvesyv.exe trouvé !
                      Copie qgehvesyv.exe réalisée avec succès !
                      qgehvesyv.exe supprimé !

                      qgehvesyv.dat trouvé !
                      Copie qgehvesyv.dat réalisée avec succès !
                      qgehvesyv.dat supprimé !

                      qgehvesyv_nav.dat trouvé !
                      Copie qgehvesyv_nav.dat réalisée avec succès !
                      qgehvesyv_nav.dat supprimé !

                      qgehvesyv_navps.dat trouvé !
                      Copie qgehvesyv_navps.dat réalisée avec succès !
                      qgehvesyv_navps.dat supprimé !

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans C:\WINDOWS\System32 *

                      * Suppression dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                      *** Suppression dossiers dans C:\WINDOWS ***

                      *** Suppression dossiers dans C:\Program Files ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                      *** Suppression dossiers dans "C:\Documents and Settings\andre monnot\application data" ***

                      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

                      *** Suppression fichiers ***

                      C:\WINDOWS\system32\nvs2.inf supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\andre monnot\local settings\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans C:\WINDOWS\system32 *

                      * Dans "C:\Documents and Settings\andre monnot\local settings\application data" *

                      *** Sauvegarde du Registre vers dossier Backupnavi ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup supprimé !

                      *** Nettoyage terminé le 19/12/2007 à 22:00:32.34 ***
                      0
                      1. rapport oad

                        19/12/2007 ---- 22:57:38.20

                        ----------------------------------
                        §§§§§§ [V3.exe] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        [HKEY_USERS\S-1-5-21-1294916124-1956346886-2809736797-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                        "C:\\Documents and Settings\\andre monnot\\Menu Démarrer\\Programmes\\Démarrage\\PowerReg Scheduler V3.exe"="PowerReg Scheduler"

                        *******************
                        [Fichier]
                        *******************

                        *********************
                        [Même date]
                        *********************

                        Aucun fichier créé à la même date détecté

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------
                        0
                        1. Contributeur sécurité
                          Re,

                          clic droit sur démarrer, rechercher

                          Cherche V3.exe sur ton poste de travail.

                          Donne moi le nom complet.

                          @+
                          0
                          1. re
                            re

                            tout a été fait
                            j'espère que ce problème est réglé
                            merci énormément pour votre aide
                            bravo pour votre compétence

                            je vous souhaite une bonne fin de soirée
                            cordialement
                            andré
                            0
                            1. fichiers

                              powerregscheduler v3.exe-1D73E2F3.pf

                              et

                              backup-20071219-230115-356-PowerReg Scheduler v3.exe
                              0
                              1. Contributeur sécurité
                                Re,

                                supprime navilog et tout ce que tu as créé à partir de navilog.exe

                                supprime OAD

                                supprime les 2 fichiers V3.exe

                                supprime C:\Documents and Settings\andre monnot\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler

                                Il faut aussi nettoyer :

                                Ccleaner (gratuit)
                                Téléchargement :
                                https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                Tuto :
                                https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                                ¤ Lance CCleaner.

                                Suppression des fichiers temporaires

                                Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur"
                                Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                                • Clique sur Analyse
                                • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                • Une fois le scan terminé, clique sur Lancer le Nettoyage

                                Suppression des incohérence du registre

                                • Clique sur l'icône Erreurs situés dans la marge à gauche.
                                • Puis clique sur Analyser les erreurs
                                • Patiente pendant que CCleaner scan ton registre.
                                • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                • Tu peux cliquer ensuite sur Corriger les erreurs.

                                Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

                                0
                                1. bonjour

                                  Tout est ok
                                  merci pour votre aide et patience
                                  bonne journée
                                  andré
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,

                                    de rien pour l'aide, ni la patience.

                                    Content d'avoir pu résoudre ton problème.

                                    Si tu as un souci, tu réouvres le post.

                                    Bon surf.
                                    0
                                    1. Bonjour,

                                      J'ai le même souci que andré, j'ai lu la procédure pour envoyer le rapport.
                                      Si vous avez le temps de jeter un coup d'oeil.
                                      Merci d'avance
                                      0
                                  2. Contributeur sécurité
                                    Bonjour,

                                    je ne peux pas grand chose sans le rapport !
                                    0