Ok, pas étonnant que Navilog1 n'ait pas fonctionné, étant donnné que dans ton cas il s'agit d'une infection LOP. Elle s'installe via certains logiciels P2P, dont ceux-ci :
- 3wplayer : hxxp://www.3wplayer.com
- BitDownload : hxxp://www.bitdownload.org
- BitGrabber : hxxp://www.bitgrabber.com
- BitRoll : hxxp://www.bitroll.com
- BitSoftporn : hxxp://www.bitsofporn.com
- Divoplayer : hxxp://www.Divoplayer.com
- Domplayer : hxxp://www.Domplayer.com
- NetPumper : hxxp://www.netpumper.com
- Gamingtorrent : hxxp://www.Gamingtorrent.com
- Get-Torrent : hxxp://www.get-torrent.com/
- Kitplayer : hxxp://www.Kitplayer.com
- Imageswap : hxxp://www.Imageswap.com
- Play3w : hxxp://www.Play3w.com
- Plugindl : hxxp://www.Plugindl.com
- Torrent101 : hxxp://www.torrent101.com/
- Torrentq : hxxp://www.torrentq.com
- Torrentmusic : hxxp://www.Torrentmusic.org
- TorrentSoftware : hxxp://www.torrentsoftware.org/
- Torrentspeeder : hxxp://www.Torrentspeeder.com
- TorrentGamers : hxxp://www.torrentgamers.com
- Uvtorrent : hxxp://www.Uvtorrent.com
- Winzix : hxxp://www.winzix.com/
1) Je vais t'aider à t'en débarasser, mais d'abord désactive le TeaTimer de Spybot car il risque de gêner et de ralentir les outils qu'on va utiliser (tu le réactiveras après). Pour le désactiver, fais ça :
- Ouvre Spybot S&D
- Dans le menu Mode, séléctionne le mode avancé.
- Une fenêtre demandera confirmation : clique sur Oui.
- Une fois le mode avancé actif, va dans l'onglet Outils.
- Clique sur "Résident".
- La partie Résident comporte deux lignes qui sont normalement cochées :
=> Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
=> Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
- Décoche la ligne TeaTimer.
- Redémarre Spybot (il suffit de le fermer et le réouvrir ensuite)
- Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.
2) Ensuite, on va s'occuper de LOP grâce à LopSD :
- Télécharge LopSD et enregistre-le sur le Bureau
- Double-clic Lop S&D pour l'installer, pense à fermer toutes les applications
- Lance l'outil en double-cliquant sur le raccourci présent sur le Bureau
- Tape F pour français , puis valide avec Entrée
- Choisi directement l'option 2 (Suppression) et valide avec Entrée
- Le PC va redémarrer
* Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
- Ne touche à rien et patiente jusqu'à l'apparition du rapport qui s'ouvrira dans un bloc notes automatiquement, puis poste-le dans ta prochaine réponse stp. S'il ne s'ouvre pas, tu le trouveras dans C:\lopR.txt
J'ai également vu des traces d'une infection de disque amovible dans ton rapport.
3) Utilise UsBFix :
• Télécharge UsBFix et enregistre-le sur le Bureau
/!\ Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, lecteur MP3 etc...) susceptible d'avoir été infectés sans les ouvrir
• Double-clique sur le raccourci UsbFix présent sur ton Bureau, l'installation se fera automatiquement
• Choisi ensuite l'option 1 ( Recherche )
• Laisse travailler l'outil et patiente jusqu'à l'apparition du rapport (C:\UsBFix.txt)
• Poste-le dans ta prochaine réponse stp
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Message édité par Adaron le 26-11-2009 à 17:18:55