Virus Sur mon pc!

Bonjour, depuis quelques temps j'ai beaucoup de difficulté avec mon ordinateur. J'essaie d'installer SP2 http://www.commentcamarche.net/forum/affich 4753118 sp2 aide#dernier (sans succès) et depuis ce temps ou en même temps, un problème majeur est venue.

Il y a des pages genre SYSTEMERRORFIXOR ; PERFORMANCE OPTIMISER et autres qui parcours mon pc même si internet n'est pas ouvert. Il y a souvent des programmes qui apparaissent et qui me disent que mon ordinateur est infecté et si je clique sur le X pour fermer la fenêtre, une page explorer apparaît! Sinon, il s'agit parfois de programmes qui demandent à être installer, comme si nous avions cliquer sur une installation!

Nous avons depuis peu Avast et il trouve régulièrement des Trojan, mais principalement des Cheval de Troie. Pourtant, nous sommes assez limité tant qu'à notre utilisation d'internet et nous ne comprenons vraiment comment cela a bien pu arriver.

J'ai vue un topic qui parle d'un certain Navilog, mais je ne sais pas s'il s'agit de ce même problème. Si je regardes les pages, il n'y a pas de fameux CIS en au dans le titre de la fenêtre contrairement à ce qu'il y est indiqué!

Si vous avez besoin de plus d'info, ne vous gêner pas! Et merci du coup de main!!

Merci beaucoup!
Configuration: Windows XP
Firefox 2.0.0.11

43 réponses

Résumé de la discussion

Difficultés persistantes après tentative d’installation du SP2 et apparition de symptômes de malware sur Windows XP, avec des fenêtres SystemErrorFixer et des alertes d’infection qui s’ouvrent même hors navigation. Des démarches de désinfection sont proposées, notamment l’utilisation d’HijackThis avec génération de rapports, puis SDFix en mode sans échec et l’examen des rapports Navilog et HijackThis pour localiser les malwares. Plusieurs conseils visent la réparation ou le remplacement de Windows Installer, le contrôle des services via services.msc, l’emploi d’outils de désinfection et l’usage d’Avira plutôt qu’ Avast, complété par CCleaner et Spybot. Des échanges insistent sur la nécessité de suivre strictement l’ordre des étapes, de collecter les rapports HijackThis et Navilog, et d’éviter les sessions en ligne pendant les nettoyages.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Mig, bonsoir Tribun (et merci ;) )

    On va essayer d'installer HijackThis voir si cela est possible , mais je pense que si Windows Installer n'est pas fonctionnel, ce n'est pas sur d'y arriver ... on va voir :

    Tuto : "générer un rapport" http://pageperso.aol.fr/balltrap34/demohijack.htm

    Télécharge HijackThis https://www.commentcamarche.net/telecharger/ 159 hijackthis sur ton Bureau.

    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.


    Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

    Puis clique sur "Do a system scan and save a logfile"

    Ferme HijackThis et fait un copier-coller du rapport en entier et poste le ici en réponse , poste aussi le rapport de Navilog que je l'examine stp.

    Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

    @ suivre
    1. bonjour

      fait un scan en ligne ( bitdefender sous IExplorer)
      fait une analyse spybot, ad-aware ! dans le mode sans échec
      nettoye ton pc avec CCleaner !

      tu as du boulot !
      1. Bonsoir !

        Je te conseille de remplacer Avast par Antivir, par simple expérience !
        Antivir est également gratuit, mais je le trouve pour ma part, nettement plus performant :

        https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html

        Utilises-tu autre chose pour nettoyer ton pc ?! Contre les malwayres, spywares, etc.?

        Sinon, misère, télécharges rapidement ces trois petits logiciels, gratuits et efficaces :

        Cleaner : https://filehippo.com/download_ccleaner/

        Ad_adware : https://www.adaware.com/free-antivirus-download

        Spybot : https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html

        Fais peut être tourner tout ça, relève les noms des virus que va te trouver Antivir, puis reviens nous dire ce qu'il en est !

        Bon courage !
        1. Ok merci beaucoup, je vais essayer mais pour ad aware de lavasoft, j'ai downloader et cela me fait penser à un autre erreur, quand j'essaie de démarrer cette installation par exemple, il y a une fenêtre Windows Installer qui apparaît et tout à coup toujours sous cette même fenêtre, un point d'exclamation avec un triangle jaune apparaît et c'est marqué : Impossible d'accéder au service Windows Installer. Ceci peut ce produire si Windows est en mode sans échec, ou si le programme d'installation de Windows n'est pas bien installer. Contactez votre support technique pour assistance.

          Merci à vous deux pour votre aide, c'est très apprécié!!
          1. Contributeur sécurité
            Bonjour tout le monde

            Pour ton probleme avec Windows Installer commence par parcourir l'excellent article de Nicolas Coolman conseillé a juste titre par Tribun.

            Si tu ne trouve pas de solution par ce biais , nous essayerons autre chose.

            Ensuite nous pourrons tenter d'installer Navilog d'EL MAFIOSO et HijackThis pour faire un "diagnostic" de ton PC.

            @ suivre.
            1. J'ai commencé la première étape comme c'est marqué dans l'article, mais sans succès!

              Pour ce qui est de Hijackthis, mon père m'a parlé que ce serait surement ce programme qui aiderait à règler une partie de nos souci! Il n'a pas tort, mais ne connaissant pas vraiment les pc, et pour le bien de cette ordinateur, je souhaite me fier à des gens qui connaissent mieux cela!!
              1. Mig35
                Le sioux est un pro en la matière tu peut lui faire confiance !
                pour ce qui est de la désinfection !
                1. Désolé je n'ai pas pu être présent dernièrement et encore, merci à tous pour votre aide! Sioux, j'ai été vérifié pour Windows Installer et voici le problème :« impossible de démarrer le service Windows Installer sur un ordinateur local erreur 126 : le module spécifié est introuvable». Ceci arrive quand j'essaie d'activer le service. Je vais tenter ce que tu m'as dis!
                  1. J'ai eu ceci de HiJackThis (J'avais déjà le programme dans mon ordinateur! Ce que je ne comprends pas, c'est que je n'ai pas de dossier Trendmicro. Il été dans un dossier sur le bureau.
                    Voici le résultat!


                    Logfile of HijackThis v1.99.1
                    Scan saved at 15:45:57, on 2008-02-10
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\LEXBCES.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\a-squared Anti-Malware\a2service.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\System32\CTsvcCDA.exe
                    C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\UStorSrv.exe
                    C:\WINDOWS\system32\LEXPPS.EXE
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\BCMSMMSG.exe
                    C:\Documents and Settings\Denis\Bureau\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher\SCActiveBlock.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                    O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
                    O4 - HKLM\..\Run: [SpyCatcher Reminder] C:\Program Files\SpyCatcher\SpyCatcher.exe reminder
                    O4 - HKLM\..\RunServicesOnce: [washindex] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washidx.exe "Denis"
                    O4 - HKCU\..\Run: [Washer] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washer.exe /0
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher\Protector.exe
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O16 - DPF: {3BA4271E-5C1E-48E2-B432-D8BF420DD31D} - http://deuscleaneronline.com/CleanerInstall.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://carobugeaud.spaces.live.com/PhotoUpload/MsnPUpld.cab
                    O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} - http://www.mailskinner.com/binaries/msaxsetup.cab
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O20 - AppInit_DLLs: secuload.dll
                    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
                    O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
                    O21 - SSODL: aslpmqk - {A0C831EC-6E64-4B0E-B320-763D309C2504} - C:\WINDOWS\aslpmqk.dll
                    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - Unknown owner - E:\AVG Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe (file missing)
                    O23 - Service: pcAnywhere Host Service (awhost32) - Unknown owner - C:\Program Files\Symantec\pcAnywhere\awhost32.exe (file missing)
                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                    O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
                    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
                    O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
                    1. Contributeur sécurité
                      Bonsoir Mig

                      C'est normal, c'est une version antérieure d'HijackThis que tu as , cela nous permet tout de même de débusquer un trojan en O21

                      On attaque :

                      Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
                      (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
                      Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
                      Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


                      1) Télécharge

                      * SDFix d' AndyManchesta

                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

                      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant.

                      2) Redémarre en mode sans échec


                      Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
                      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
                      Sélectionner "Mode sans échec" et appuie sur [Entrée]
                      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

                      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

                      3) SDFix

                      * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                      * Appuie sur Y pour commencer le processus de nettoyage.
                      * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                      * Appuie sur une touche pour redémarrer le PC.
                      * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                      * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                      * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                      · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

                      4) Rapports :

                      Poste un nouveau rapport HijackThis et le rapport de SDFix en réponse.

                      @ suivre
                      1. Comment je fais pour navilog, je ne sais pas ou me procurer ce programme!?!? :S
                        1. Contributeur sécurité
                          Re

                          Fais deja ce que je t ai demandé au poste precedent, c est prioritaire

                          Pour Navilog , voici

                          Télécharge Navilog1 d'El Mafioso

                          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                          Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
                          Ensuite double clique sur navilog1.exe pour lancer l'installation.
                          Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

                          Au menu principal, Fais le choix 1
                          Laisse toi guider et patiente.
                          Patiente jusqu'au message :
                          *** Analyse Termine le ..... ***
                          Appuies sur une touche le bloc note va s'ouvrir.

                          --> Copie-colle l'intégralité du rapport dans une réponse.

                          Referme le bloc note.

                          Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

                          ---> J attends donc 3 rapports celui de SDFix, de Navilog1 et un nouveau rapport HijackThis.

                          @ suivre
                          1. Voici le rapport de SD Fix.

                            SDFix: Version 1.140

                            Run by Denis on 2008-02-10 at 16:22

                            Microsoft Windows XP [version 5.1.2600]

                            Running From: C:\DOCUME~1\Denis\Bureau\ICI\SDFix

                            Safe Mode:
                            Checking Services:

                            Restoring Windows Registry Values
                            Restoring Windows Default Hosts File
                            Restoring Default HomePage Value
                            Restoring Default Desktop Components Value

                            Rebooting...

                            Normal Mode:
                            Checking Files:

                            Trojan Files Found:

                            C:\WINDOWS\SYSTEM32\ADDEX32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\ADDKU.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\APIFJ.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\APIOY32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\ATLII32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\ATLSD32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\ATLXI.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\CRJX.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\D3VF32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\D3VK32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\IEVV.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\IPJC.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\IPKQ.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\IPYD32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\JAVACV32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\JAVACW32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\MFCAD.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\SDKCE32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\SDKFA32.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\TASKKILL.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\WINSK.EXE - Deleted
                            C:\WINDOWS\SYSTEM32\WINYX.EXE - Deleted
                            C:\Documents and Settings\Denis\Favoris\Error Cleaner.url - Deleted
                            C:\Documents and Settings\Denis\Favoris\Privacy Protector.url - Deleted
                            C:\Documents and Settings\Denis\Favoris\Spyware&Malware Protection.url - Deleted
                            C:\WINDOWS\privacy_danger\index.htm - Deleted
                            C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
                            C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
                            C:\WINDOWS\privacy_danger\images\down.gif - Deleted
                            C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
                            C:\DOCUME~1\Denis\LOCALS~1\Temp\ac8zt2.dat - Deleted
                            C:\WINDOWS\aslpmqk.dll - Deleted
                            C:\WINDOWS\fknxwqf.exe - Deleted
                            C:\WINDOWS\search_res.txt - Deleted
                            C:\WINDOWS\system32\cmd.com - Deleted
                            C:\WINDOWS\system32\control.ini - Deleted
                            C:\WINDOWS\system32\mirc.ini - Deleted
                            C:\WINDOWS\system32\ping.com - Deleted
                            C:\WINDOWS\system32\tasklist.com - Deleted
                            C:\WINDOWS\system32\tracert.com - Deleted

                            Folder C:\WINDOWS\privacy_danger - Removed

                            Removing Temp Files...

                            ADS Check:

                            Final Check:

                            catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2008-02-10 17:02:30
                            Windows 5.1.2600 Service Pack 1 NTFS

                            detected NTDLL code modification:
                            ZwQueryDirectoryFile

                            scanning hidden processes ...

                            scanning hidden services & system hive ...

                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                            [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                            "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                            "h0"=dword:00000000
                            "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..

                            scanning hidden registry entries ...

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                            "TracesProcessed"=dword:00000053

                            scanning hidden files ...

                            C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb

                            scan completed successfully
                            hidden processes: 0
                            hidden services: 0
                            hidden files: 1

                            Remaining Services:
                            ------------------

                            Authorized Application Key Export:

                            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                            "E:\\Miguel\\Bit Torrent\\bittorrent.exe"="E:\\Miguel\\Bit Torrent\\bittorrent.exe:*:Enabled:BitTorrent"

                            Remaining Files:
                            ---------------

                            File Backups: - C:\DOCUME~1\Denis\Bureau\ICI\SDFix\backups\backups.zip

                            Files with Hidden Attributes:

                            Sat 25 Sep 2004 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
                            Sat 25 Sep 2004 401 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv12.bak"
                            Tue 19 Apr 2005 114 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti36.tmp"
                            Mon 8 Oct 2007 91,136 A..H. --- "C:\Documents and Settings\Denis\Bureau\Bureau Auxiliaire\IEXPLORE.EXE"
                            Sat 23 Jun 2007 30,208 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\ModŠles\~WRL0585.tmp"
                            Tue 30 Nov 2004 19,456 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL0004.tmp"
                            Tue 30 Nov 2004 20,992 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL1158.tmp"
                            Sat 23 Jun 2007 22,016 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL1377.tmp"
                            Wed 6 Feb 2008 24,064 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL3147.tmp"
                            Sat 23 Jun 2007 22,528 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL3254.tmp"
                            Sat 23 Jun 2007 22,016 ...H. --- "C:\Documents and Settings\Denis\Bureau\Miguel\Textes\~WRL3346.tmp"
                            Tue 16 Oct 2007 20,992 ...H. --- "C:\Documents and Settings\Denis\Bureau\Miguel\Textes\~WRL3528.tmp"
                            Sat 25 Sep 2004 4,348 ...H. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
                            Sat 25 Sep 2004 401 A..H. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
                            Wed 15 Sep 2004 312 A.SH. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

                            Finished!
                            1. Il y a celui-ci Report.txt que tu m'as dit de mettre ici, mais il y a également un autre fichier qui est apparu : catchme.log

                              Voici ce que ça dit!


                              catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-02-10 17:02:30
                              Windows 5.1.2600 Service Pack 1 NTFS

                              detected NTDLL code modification:
                              ZwQueryDirectoryFile

                              scanning hidden processes ...

                              scanning hidden services & system hive ...

                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                              "p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
                              "h0"=dword:00000000
                              "ujdew"=hex:62,eb,97,d1,dc,a1,fe,21,7f,4a,e0,22,d8,83,9e,e2,b6,9a,8e,71,c0,..

                              scanning hidden registry entries ...

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
                              "TracesProcessed"=dword:00000053

                              scanning hidden files ...

                              C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb

                              scan completed successfully
                              hidden processes: 0
                              hidden services: 0
                              hidden files: 1
                              1. Je vais faire ce que tu me dis pour navilog dès maintenant et je laisse le nouveau rapport de HiJackThis.


                                Logfile of HijackThis v1.99.1
                                Scan saved at 17:19:19, on 2008-02-10
                                Platform: Windows XP SP1 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\LEXBCES.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\a-squared Anti-Malware\a2service.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\WINDOWS\System32\CTsvcCDA.exe
                                C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\WINDOWS\System32\nvsvc32.exe
                                C:\WINDOWS\System32\snmp.exe
                                C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\UStorSrv.exe
                                C:\WINDOWS\system32\LEXPPS.EXE
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\notepad.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\BCMSMMSG.exe
                                C:\Program Files\a-squared Anti-Malware\a2guard.exe
                                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                C:\WINDOWS\system32\NOTEPAD.EXE
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\SpyCatcher\Fingerprint compiler.exe
                                C:\Documents and Settings\Denis\Bureau\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher\SCActiveBlock.dll
                                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
                                O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
                                O4 - HKLM\..\Run: [SpyCatcher Reminder] C:\Program Files\SpyCatcher\SpyCatcher.exe reminder
                                O4 - HKLM\..\RunServicesOnce: [washindex] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washidx.exe "Denis"
                                O4 - HKCU\..\Run: [Washer] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washer.exe /0
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher\Protector.exe
                                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                O16 - DPF: {3BA4271E-5C1E-48E2-B432-D8BF420DD31D} - http://deuscleaneronline.com/CleanerInstall.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://carobugeaud.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} - http://www.mailskinner.com/binaries/msaxsetup.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O20 - AppInit_DLLs: secuload.dll
                                O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
                                O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
                                O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: AVG Anti-Spyware Guard - Unknown owner - E:\AVG Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe (file missing)
                                O23 - Service: pcAnywhere Host Service (awhost32) - Unknown owner - C:\Program Files\Symantec\pcAnywhere\awhost32.exe (file missing)
                                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                                O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                                O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
                                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                                O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
                                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
                                O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
                                1. Contributeur sécurité
                                  Re

                                  Bien joué, j'attends ton rapport Navilog1 ;-)

                                  @ suivre.
                                  1. Voici le rapport de navilog!

                                    Search Navipromo version 3.4.4 commencé le 2008-02-10 à 17:29:27,03

                                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 6.0.2800.1106
                                    Système de fichiers : NTFS

                                    Executé en mode normal

                                    *** Recherche Programmes installés ***

                                    *** Recherche dossiers dans C:\WINDOWS ***

                                    *** Recherche dossiers dans C:\Program Files ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Denis\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Denis\locals~1\applic~1" ***

                                    *** Recherche dossiers dans "C:\Documents and Settings\Denis\MENUDM~1\PROGRA~1" ***

                                    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                    pour + d'infos : http://www.gmer.net

                                    Aucun Fichier trouvé

                                    *** Recherche avec GenericNaviSearch ***
                                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                                    * Recherche dans C:\WINDOWS\system32 *

                                    * Recherche dans "C:\Documents and Settings\Denis\locals~1\applic~1" *

                                    *** Recherche fichiers ***

                                    *** Recherche clés spécifiques dans le Registre ***

                                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                    *** Module de Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche nouveaux fichiers Instant Access :

                                    2)Recherche Heuristique :

                                    * Dans C:\WINDOWS\system32 :

                                    peindyfcb.dat trouvé !
                                    peindyfcb_nav.dat trouvé !
                                    peindyfcb_navps.dat trouvé !

                                    * Dans "C:\Documents and Settings\Denis\locals~1\applic~1" :

                                    3)Recherche Certificats :

                                    Certificat Egroup trouvé !

                                    4)Recherche fichiers connus :

                                    *** Analyse terminée le 2008-02-10 à 17:43:51,50 ***
                                    1. Merci beaucoup en passant Le Sioux! C'est très apprécié, l'aide que tu m'apporte!!
                                      1. Contributeur sécurité
                                        Re

                                        Avec plaisir Mig ;-)

                                        Navilog1 option2

                                        Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

                                        Double clique sur le raccourci Navilog1 présent sur ton Bureau.

                                        Au menu principal, Fais le choix 2
                                        Laisse toi guider et patiente.
                                        Le fix va t'informer qu'il va alors redémarrer ton PC
                                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                        Appuie sur une touche comme demandé.
                                        (si ton PC ne redémarre pas automatiquement, fais le toi même)
                                        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
                                        Patiente jusqu'au message :
                                        *** Nettoyage Termine le ..... ***
                                        Le bloc note va s'ouvrir.
                                        Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                                        Referme le bloc note. Ton Bureau va réapparaître

                                        PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                                        Tapes explorer et valides. Cela te fera apparaître ton Bureau


                                        Vérification des Certificats
                                        Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet
                                        - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                                        electronic-group
                                        egroup
                                        Montorgueil
                                        VIP
                                        "Sunny Day Design Ltd"


                                        --> Tu les supprimes.

                                        --> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

                                        @ +
                                        • 1
                                        • 2
                                        • 3