Je n'ai pas trouvé le fichier SYS à vérifier

Voici le rapport TB



-----------\\ ToolBar S&D 1.0.6 XP/Vista


[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]

[ USER : gilles ] [ "C:\Toolbar SD" ] [ Selection : 1 ]

[ 20/07/2008 | 19:18:41,43 ] [ PC : LAPIPOU ]

[ MAJ : 18-07-2008 | 20:45 ]


-----------\\ Recherche de Fichiers / Dossiers ...


\...\{635abd67-4fe9-1b23-4f01-e679fa7484c1} - (ytoolbar)


-----------\\ Extensions


(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


(gilles) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(gilles) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

(gilles) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload



-----------\\ [..\Internet Explorer\Main]


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Search Page"=""



"Start Page"=""





[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]



"Search Page"=""

"Start Page"=""



-----------\\ Fin du rapport a 19:19:08,73


Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.


NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

Tape explorer puis valide.




Tu as affiché les fichiers cachés, avant de chercher le fichier pour VirusTotal ?


Voilà c'est fait


-----------\\ ToolBar S&D 1.0.6 XP/Vista


[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]

[ USER : gilles ] [ "C:\Toolbar SD" ] [ Selection : 2 ]

[ 21/07/2008 | 7:32:44,53 ] [ PC : LAPIPOU ]

[ MAJ : 18-07-2008 | 20:45 ]


-----------\\ SUPPRESSION


Supprime! - C:\DOCUME~1\gilles\APPLIC~1\Mozilla\Firefox\Profiles\F6W15Y~1.DEF\EXTENS~1\{635abd67-4fe9-1b23-4f01-e679fa7484c1}


-----------\\ Recherche de Fichiers / Dossiers ...



-----------\\ Extensions


(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


(gilles) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(gilles) - {991A772A-BA13-4c1d-A9EF-F897F31DEC7D} => megaupload



-----------\\ [..\Internet Explorer\Main]


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Search Page"=""



"Start Page"=""





[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]



"Search Page"=""

"Start Page"=""



-----------\\ Fin du rapport a 7:33:45,12


La moitié sont dans la quarantaine de combofix, ça c'est normal, et maintenant sans danger.


On va faire un test rapide, mais c'est déjà bon même pour ce qui suit l'essentiel est déjà HS.


  • Clique sur ce lien de navilog1 de IL-MAFIOSO :
  • Enregistre le fichier sur ton bureau.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans accord)
  • Cela dure un moment, attends le message :
    *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
  • Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note.


Note :

Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers.


Un point positif : le WIFI semble fonctionner normalement...


J'ai désinstallé MC AFEE, faut il le réinstaller maintenant car je n'ai rien d'actif au niveau antivirus ? Si oui que faut il désinstaller pour éviter tout problème de fonctionnement ?


Voici le rapport :


Search Navipromo version 3.6.1 commencé le 21/07/2008 à 10:05:17,20


!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!


Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : "gilles"


Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO



Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS


Recherche executé en mode normal


*** Recherche Programmes installés ***



*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***



*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\gilles\applic~1" ***



*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***



*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\gilles\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\gilles\menudm~1\progra~1" ***



*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos :


Aucun Fichier Navipromo trouvé



*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!


* Recherche dans "C:\WINDOWS\system32" *


Fichiers trouvés :


ftzkisana.exe trouvé !

tihohh.exe trouvé !

veveluh.exe trouvé !

zomfucfpld.exe trouvé !


* Recherche dans "C:\Documents and Settings\gilles\locals~1\applic~1" *


* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *




*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***



*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)


1)Recherche nouveaux fichiers Instant Access :



2)Recherche Heuristique :


* Dans "C:\WINDOWS\system32" :



* Dans "C:\Documents and Settings\gilles\locals~1\applic~1" :



* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :



3)Recherche Certificats :


Certificat Egroup absent !

Certificat Electronic-Group absent !

Certificat OOO-Favorit absent !

Certificat Sunny-Day-Design-Ltd absent !


4)Recherche fichiers connus :




*** Analyse terminée le 21/07/2008 à 10:11:31,67 ***


Tu avais payé McAfee ou il était préinstallé ?

On nettoie les saletés :


  • Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
  • Au menu principal, choisis 2 et valide.
  • Le programme va t'informer qu'il va alors redémarrer ton PC.
  • Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
  • Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais-le toi même).
  • Au redémarrage de ton PC, choisis ta session habituelle. Attends le message :
    *** Nettoyage Termine le ..... ***
  • Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver.
  • Referme le Bloc-notes. Ton bureau va réapparaitre


PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer.exe et valide. Cela fera revenir ton bureau.



Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\


Ajoute après ça un nouveau rapport HijackThis stp. :P


Bonsoir et encore merci du temps que vous me consacrez


Pour mcafee, je suis abonné par le biais de FREE, je ne sais pas si je maintiens l'abonnement à cet antivirus qu'on m'a conseillénet


Voici les rapports :


Clean Navipromo version 3.6.1 commencé le 21/07/2008 à 21:49:21,70


Outil exécuté depuis C:\Program Files\navilog1

Session actuelle : "gilles"


Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO



Microsoft Windows XP [version 5.1.2600]

Internet Explorer : 7.0.5730.11

Système de fichiers : NTFS


Mode suppression automatique

avec prise en charge résultats Catchme et GNS



Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)



*** Suppression avec sauvegardes résultats GenericNaviSearch ***


* Suppression dans "C:\WINDOWS\System32" *



ftzkisana.exe trouvé !

Copie ftzkisana.exe réalisée avec succès !

ftzkisana.exe supprimé !


tihohh.exe trouvé !

Copie tihohh.exe réalisée avec succès !

tihohh.exe supprimé !


veveluh.exe trouvé !

Copie veveluh.exe réalisée avec succès !

veveluh.exe supprimé !


zomfucfpld.exe trouvé !

Copie zomfucfpld.exe réalisée avec succès !

zomfucfpld.exe supprimé !



* Suppression dans "C:\Documents and Settings\gilles\locals~1\applic~1" *




* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *




*** Suppression dossiers dans "C:\WINDOWS" ***



*** Suppression dossiers dans "C:\Program Files" ***



*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***



*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***



*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***



*** Suppression dossiers dans "C:\Documents and Settings\gilles\applic~1" ***



*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***



*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***



*** Suppression dossiers dans "C:\Documents and Settings\gilles\locals~1\applic~1" ***



*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***



*** Suppression dossiers dans "C:\Documents and Settings\gilles\menudm~1\progra~1" ***



*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***




*** Suppression fichiers ***



*** Suppression fichiers temporaires ***


Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\gilles\locals~1\Temp effectué !


*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)


1)Suppression avec sauvegardes nouveaux fichiers Instant Access :


2)Recherche, création sauvegardes et suppression Heuristique :



* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\gilles\locals~1\applic~1" *



* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***


sauvegarde du Registre réalisée avec succès !


*** Nettoyage Registre ***


Nettoyage Registre Ok



*** Certificats ***


Certificat Egroup absent !

Certificat Electronic-Group absent !

Certificat OOO-Favorit absent !

Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 21/07/2008 à 21:53:12,40 ***


et le second


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:55:17, on 21/07/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal


Running processes:










C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe


C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe


C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe







C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe


C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe

C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe



C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Program Files\Microsoft ActiveSync\wcescomm.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe



C:\Program Files\ 2.2\program\soffice.exe

C:\Program Files\ 2.2\program\soffice.BIN

C:\Program Files\diag.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32



O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: 2.2.lnk = C:\Program Files\ 2.2\program\quickstart.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -

O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe



End of file - 9095 bytes


Non rien de spécial à signaler

Je vais essayer de télécharger mC AFEE en espérant qu'il ne bloque plus !


Que dois je faire des exécutables téléchargés comme TOOLBAR et HIJACKTHIS ?

