Analyse Hijakis
Fermé
frostand
-
14 déc. 2009 à 18:16
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 déc. 2009 à 20:48
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 15 déc. 2009 à 20:48
A voir également:
- Analyse Hijakis
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
16 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 déc. 2009 à 18:23
14 déc. 2009 à 18:23
bonjour
on va essayer de faire mieux en lui disant comment...
Infection Navipromo….Pour info :
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html
/!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.
on va essayer de faire mieux en lui disant comment...
Infection Navipromo….Pour info :
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html
/!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.
FrenchKilleR
Messages postés
156
Date d'inscription
samedi 29 août 2009
Statut
Membre
Dernière intervention
2 janvier 2010
17
14 déc. 2009 à 18:21
14 déc. 2009 à 18:21
[?] - C:\Users\Rostand\Program Files\DNA\btdna.exe
[?] - R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[?] - O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[N] - O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
[?] - O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[?] - O4 - HKLM\..\Run: [ritdmqpkxicpd] C:\Windows\System32\regsvr32.exe /s "C:\Windows\system32\rxvvtvofhy.dll"
[?] - O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Rostand\Program Files\DNA\btdna.exe"
[?] - O4 - HKCU\..\Run: [mkiyuii] "c:\users\rostand\appdata\local\mkiyuii.exe" mkiyuii
[?] - O4 - Startup: ppcbooster.lnk = C:\Program Files\ppcbooster\ppcbooster.exe
[?] - R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[?] - O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[N] - O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
[?] - O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files\interdescargas-FR\tbinte.dll
[?] - O4 - HKLM\..\Run: [ritdmqpkxicpd] C:\Windows\System32\regsvr32.exe /s "C:\Windows\system32\rxvvtvofhy.dll"
[?] - O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Rostand\Program Files\DNA\btdna.exe"
[?] - O4 - HKCU\..\Run: [mkiyuii] "c:\users\rostand\appdata\local\mkiyuii.exe" mkiyuii
[?] - O4 - Startup: ppcbooster.lnk = C:\Program Files\ppcbooster\ppcbooster.exe
FrenchKilleR
Messages postés
156
Date d'inscription
samedi 29 août 2009
Statut
Membre
Dernière intervention
2 janvier 2010
17
14 déc. 2009 à 18:21
14 déc. 2009 à 18:21
Voila les entrées a supprimer ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
frostand
Messages postés
6
Date d'inscription
lundi 1 septembre 2008
Statut
Membre
Dernière intervention
14 décembre 2009
14 déc. 2009 à 18:24
14 déc. 2009 à 18:24
Merci,
je les supprime physiquement ?
merci
je les supprime physiquement ?
merci
FrenchKilleR
Messages postés
156
Date d'inscription
samedi 29 août 2009
Statut
Membre
Dernière intervention
2 janvier 2010
17
14 déc. 2009 à 18:24
14 déc. 2009 à 18:24
Suis la procedure de moment de grace ;)
nan , en fait je sais pas pourquoi mais j'en ai eu à crevé des virus , maintenant j'en ai plus , lol , ^o^
frostand
Messages postés
6
Date d'inscription
lundi 1 septembre 2008
Statut
Membre
Dernière intervention
14 décembre 2009
14 déc. 2009 à 18:53
14 déc. 2009 à 18:53
Merci,
J'ai suivi la procedure.
Pouvez-vous me conseiller des outils pour mieux protger mon pc .
Merci d'avance
J'ai suivi la procedure.
Pouvez-vous me conseiller des outils pour mieux protger mon pc .
Merci d'avance
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 déc. 2009 à 19:00
14 déc. 2009 à 19:00
ce n'est pas terminé, et de loin...
postes moi le rapport stp...Il se trouve à cette emplacement :
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
postes moi le rapport stp...Il se trouve à cette emplacement :
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
frostand
Messages postés
6
Date d'inscription
lundi 1 septembre 2008
Statut
Membre
Dernière intervention
14 décembre 2009
14 déc. 2009 à 19:06
14 déc. 2009 à 19:06
Voici le rapport :
Fix Navipromo version 4.0.5 commencé le 14/12/2009 18:43:37,00
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
BIOS : Default System BIOS
USER : Rostand ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 091214-0] 4.8.1296 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:104 Go (Free:86 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\Rostand\AppData\Local\kumcwey.exe supprimé !
C:\Users\Rostand\AppData\Local\kumcwey.dat supprimé !
C:\Users\Rostand\AppData\Local\kumcwey_nav.dat supprimé !
C:\Users\Rostand\AppData\Local\kumcwey_navps.dat supprimé !
C:\Users\Rostand\AppData\Local\mkiyuii.bat supprimé !
C:\Users\Rostand\AppData\Local\ysume.exe supprimé !
C:\Users\Rostand\AppData\Local\ysume.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume_nav.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume_navps.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume.bat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Rostand\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 14/12/2009 18:49:33,69 ***
Fix Navipromo version 4.0.5 commencé le 14/12/2009 18:43:37,00
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
BIOS : Default System BIOS
USER : Rostand ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 091214-0] 4.8.1296 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:104 Go (Free:86 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Users\Rostand\AppData\Local\kumcwey.exe supprimé !
C:\Users\Rostand\AppData\Local\kumcwey.dat supprimé !
C:\Users\Rostand\AppData\Local\kumcwey_nav.dat supprimé !
C:\Users\Rostand\AppData\Local\kumcwey_navps.dat supprimé !
C:\Users\Rostand\AppData\Local\mkiyuii.bat supprimé !
C:\Users\Rostand\AppData\Local\ysume.exe supprimé !
C:\Users\Rostand\AppData\Local\ysume.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume_nav.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume_navps.dat supprimé !
C:\Users\Rostand\AppData\Local\ysume.bat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Rostand\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 14/12/2009 18:49:33,69 ***
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 déc. 2009 à 19:42
14 déc. 2009 à 19:42
Pour ceux qui on vista ou windows 7,desactivez l'UAC :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
Lancez l'installation du programme en exécutant le fichier téléchargé.
Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
Postez le rapport généré. (C:\TB.txt)
Tuto: https://sites.google.com/site/toolbarsd/aideenimages
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
Lancez l'installation du programme en exécutant le fichier téléchargé.
Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
Postez le rapport généré. (C:\TB.txt)
Tuto: https://sites.google.com/site/toolbarsd/aideenimages
mais est-ce que tu sais comment on peut désactiver l'écran ombré , le truc ténébré avec un petit kilon , chè pas , c'est quand on démarre une application avec un ceratin bouclier sur l'icone ....
merci d'avance
merci d'avance
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
15 déc. 2009 à 20:48
15 déc. 2009 à 20:48
frostand
voir post 15....
voir post 15....