Rapport hijackthis, juste une tite question

Résolu
Sanely Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   -  
Sanely Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

qui peut me dire ce qu'est cette ligne

O4 - HKCU\..\Run: [wegiokk] "c:\documents and settings\nels\local settings\application data\wegiokk.exe" wegiokk

jai un wegiokk.exe dans mes processus et ca me dit rien du tout et quand je tape dans google ... RIEN !

merci de m'éclairer ;)

5 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

C'est une infection Navipromo.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Double-clique sur le raccourci de Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente le temps du scan. Navilog1 te demandera de redémarrer ton PC.

- Patiente jusqu'au message : *** Scan terminé le ..... ***

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
0
Sanely Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   43
 
je me disais que ca clocher

je reviens des que c'est terminé merci ;)


edit: voila le rapport

Fix Navipromo version 4.0.1 commencé le 18/07/2009 16:54:37,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Nels ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.26 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:465 Go (Free:400 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\prefetch\wegiokk*.pf supprimé !
C:\Documents and Settings\Nels\locals~1\applic~1\wegiokk.exe supprimé !
C:\Documents and Settings\Nels\locals~1\applic~1\wegiokk.dat supprimé !
C:\Documents and Settings\Nels\locals~1\applic~1\wegiokk_nav.dat supprimé !
C:\Documents and Settings\Nels\locals~1\applic~1\wegiokk_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nels\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 18/07/2009 17:00:13,82 ***

0
Sanely Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   43
 
tu en dit quoi destrio ? terminé ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je n'avais pas vu ton message.

L'infection a été supprimée, désinstalle Navilog1.

Tu peux faire un scan avec le programme suivant pour vérifier que c'est OK :
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sanely Messages postés 240 Date d'inscription   Statut Membre Dernière intervention   43
 
rien n'est signalé. dslee j e pensé avoir posté :s

merci à toi destrio, bonne journée ;)
                                  
0