hello,
Tu vas faire ceci :
Désactives le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Vas dans démarrer puis Panneau de configuration.
Double-cliques sur l'icône "Comptes d'utilisateurs".
Cliques ensuite sur désactiver et valider.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrez la cible (du lien) sous... et enregistrez-le sur le Bureau.
Ensuite double-cliques sur Navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1 présent sur le Bureau et choisis Exécuter en tant qu'administrateur.
Arriver au menu principal, choisis l'option 1 et valider.
Patientes jusqu'au message : *** Analyse terminée le ..... ***
Appuyes sur une touche, le Bloc-notes s'ouvre, enregistrer le rapport de manière à le retrouver.
Poster le rapport dans la prochaine réponse
Search Navipromo version 3.7.2 commencé le 2009-02-08 à 13:19:51,73
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4400+ )
BIOS : Default System BIOS
USER : Patrick ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:113 Go (Free:67 Go)
D:\ (Local Disk) - NTFS - Total:170 Go (Free:150 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\patrick\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Patrick\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Patrick\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Patrick\AppData\Roaming" ***
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Patrick\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Patrick\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Patrick\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Patrick\AppData\Local\Microsoft" :
* Dans "C:\Users\Patrick\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Patrick\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\ProgramData\Download Move Bleh.z9czwn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Pure More More.e4okvw trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Pure More More.meticn9 trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 2009-02-08 à 13:20:52,58 ***