Page de pub

Résolu
Bonjour,
depuis peu j'ai des page de pub qui s'ouvre sans cesse (des pub pour des vente de telephone,pour des analyse gratuite etc) et je voudrais y remedier merci d'avance

ps: je pense plutot a un virus mais mes antivirus trouve rien
Configuration: Windows XP
AOL 9.0

49 réponses

Résumé de la discussion

Des pages de publicité s'ouvrent sans cesse sur un ordinateur Windows XP et évoquent une infection virale potentielle non détectée par les antivirus. Pour y remédier, plusieurs mesures pratiques sont recommandées, notamment utiliser CCleaner pour le nettoyage et le registre, désactiver puis réactiver la restauration système et créer un point de restauration. Des étapes suivantes préconisent de lancer CCleaner sans installer la barre Yahoo, puis le Nettoyeur et le Registre pour réparer les erreurs sans sauvegarder la base de registre. Pour prévenir de futures infections, certains répondants recommandent également d’éviter les téléchargements non vérifiés et d’examiner les programmes installés ainsi que les paramètres de sécurité du navigateur.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    1. C'est normal, ce n'est pas un virus à proprement dire, c'est plutôt un adware, une petite saleté qui s'installe sur ton disque dur et qui a pour effet d'afficher des pubs lorsque tu vas sur internet, et les antivirus traditionnels sont réputés pour mal lutter contre ces petites menaces. C'est pourquoi il conseiller d'utiliser en complément d'un logiciel antivirus un logiciel spécialisé contre les adware et les spyware: ad-aware, spybot et autres... Attention par contre à ne pas installer deux antivirus en même temps, leurs actions pourraient s'entraver (conflit), un antivirus, un pare-feu et un anti adware/spyware suffisent.
      1. voila je te l'envoie si dessous

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 15:10:22, on 16/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\system32\PnkBstrB.exe
        C:\WINDOWS\system32\PSIService.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\wanmpsvc.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\Fichiers communs\AOL\1208616254\ee\AOLSoftware.exe
        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
        C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\documents and settings\cedric\local settings\application data\jtvijfh.exe
        C:\Program Files\AOL 9.0 VRa\waol.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
        c:\program files\fichiers communs\aol\1208616254\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
        c:\program files\fichiers communs\aol\1208616254\ee\aolsoftware.exe
        C:\Program Files\AOL 9.0 VRa\shellmon.exe
        C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/spresults.aspx
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
        O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
        O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1208616254\ee\AOLSoftware.exe
        O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
        O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
        O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
        O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
        O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
        O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [jtvijfh] c:\documents and settings\cedric\local settings\application data\jtvijfh.exe jtvijfh
        O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O4 - Global Startup: Pinnacle Scheduler.lnk = ?
        O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - https://sdlc-esd.oracle.com/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab?GroupName=JSC&FilePath=/ESD40/JSCDL/jre/6u5-b19/jinstall-6u5-windows-i586-jc.cab&BHost=javadl.sun.com&File=jinstall-6u5-windows-i586-jc.cab&AuthParam=1580944752_ad714b48b0d186f5adbe4ba05260ecbd&ext=.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
        O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
        O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
        1. Modérateur
          Infection Magic.Control/Navipromo :

          - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          - Double-clique sur Navilog1.exe afin de lancer l'installation

          - Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

          - Appuie sur F ou f puis valide par Entrée

          - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

          - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

          - Patiente jusqu'au message : *** Analyse Termine le ..... ***

          - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

          - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

          N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
          1. c'est normal que c'est vraiment long sa fait bientot 30 minutes
            1. sayer je te l'envoie

              Search Navipromo version 3.6.0 commencé le 16/07/2008 à 15:15:44,82

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "cedric"

              Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              Favorit

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\cedric\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\audrey\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\laurent\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\cedric\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\audrey\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\laurent\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\cedric\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\audrey\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\laurent\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\marc\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\cedric\locals~1\applic~1" *

              Fichiers suspects :

              jtvijfh.exe trouvé !
              jtvijfh.dat trouvé !
              jtvijfh_nav.dat trouvé !
              jtvijfh_navps.dat trouvé !

              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\audrey\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\laurent\locals~1\applic~1" *

              *** Recherche fichiers ***

              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\cedric\locals~1\applic~1" :

              jtvijfh.dat trouvé !
              jtvijfh_nav.dat trouvé !
              jtvijfh_navps.dat trouvé !

              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\audrey\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\laurent\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 16/07/2008 à 16:10:05,28 ***
              1. quand je fait l'option 2 et que je continue a un moment c'est ecis l'aplication l va etre fermer et il faut appuyer sur une touche alors j'appuis et rien se passe
                1. Modérateur
                  Ferme Navilog1.

                  Relance Navilog1, option 4, tape jtvijfh et appuie sur Entrée.
                  1. sa se ferme apres que j'ai appuyer sur entree et je ne voie plus rien
                    1. sayer sa marche

                      Clean Navipromo version 3.6.0 commencé le 16/07/2008 à 16:48:18,03

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "cedric"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Mode suppression par méthode manuelle

                      Nom du fichier saisi : jtvijfh

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** Recherche, création sauvegardes et suppression ***

                      * Suppression dans "C:\WINDOWS\system32" *

                      * Suppression dans "C:\Documents and Settings\cedric\locals~1\applic~1" *

                      jtvijfh.exe trouvé !
                      Copie jtvijfh.exe réalisée avec succès !
                      jtvijfh.exe supprimé !

                      jtvijfh.dat trouvé !
                      Copie jtvijfh.dat réalisée avec succès !
                      jtvijfh.dat supprimé !

                      * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\audrey\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\laurent\locals~1\applic~1" *

                      *** Suppression dossiers dans "C:\WINDOWS" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\cedric\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\audrey\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\laurent\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\cedric\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\audrey\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\laurent\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\cedric\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\audrey\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\laurent\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\marc\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\cedric\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\WINDOWS\system32" *

                      * Dans "C:\Documents and Settings\cedric\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\audrey\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                      * Dans "C:\DOCUME~1\laurent\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !
                      Certificat Electronic-Group absent !
                      Certificat OOO-Favorit absent !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Nettoyage terminé le 16/07/2008 à 16:51:50,75 ***
                      1. Modérateur
                        Tu peux désinstaller Navilog1.

                        Puis fais ceci :

                        - Télécharge et installe MalwareByte's Anti-Malware :
                        http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                        - Mets-le à jour

                        - Redémarre en mode sans échec (Recommandé) :
                        https://www.malekal.com/demarrer-windows-mode-sans-echec/

                        - Choisis ta session habituelle

                        - Fais un scan complet avec MalwareByte's Anti-Malware

                        - Supprime tout ce que le logiciel trouve, enregistre le rapport

                        - Redémarre en mode normal et poste le rapport ici

                        Tutorial :
                        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        • 1
                        • 2
                        • 3