Hijack this
Fermé
loraciao
Messages postés
11
Date d'inscription
lundi 28 juin 2010
Statut
Membre
Dernière intervention
2 juillet 2010
-
1 juil. 2010 à 11:12
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 2 juil. 2010 à 21:20
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 2 juil. 2010 à 21:20
A voir également:
- Hijack this
- This program cannot be run in dos mode ✓ - Forum Programmation
- This is the mail system at host ✓ - Forum Mail
- Your browser sent a request that this server could not understand ✓ - Forum Réseaux sociaux
- This product requires the java language, which is either disabled or not available on this browser. ✓ - Forum Réseau
- Sorry, something went wrong. we're working on getting this fixed as soon as we can. ✓ - Forum Facebook
5 réponses
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
1 juil. 2010 à 11:31
1 juil. 2010 à 11:31
salut
le rapport ne montre pas grand chose . Sauf , que tu as norton et kaspersky.
Supprimes-en un : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
Sinon , un problème particulier ?
le rapport ne montre pas grand chose . Sauf , que tu as norton et kaspersky.
Supprimes-en un : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
Sinon , un problème particulier ?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 1/07/2010 à 11:53
Modifié par Smart91 le 1/07/2010 à 11:53
Bonjour
Désolé d'intervenir, juste un complément d'infos et je laisse la suite à FRED
Fred08700 a raison, il ya a aussi des restes d'un antivirus F-Secure :
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
Mise à jour de IE7 vers IE8
Mise à jour de la console Java vers l'update 20
Mise à jour d'Adobe reader vers 9.33 et/ou Acrobat
Pour info un lien sur les failles sésurité ADobe ( très récent):
http://www.secuser.com/vulnerabilite/2010/100629-adobe-reader.htm
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Désolé d'intervenir, juste un complément d'infos et je laisse la suite à FRED
Fred08700 a raison, il ya a aussi des restes d'un antivirus F-Secure :
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll
Mise à jour de IE7 vers IE8
Mise à jour de la console Java vers l'update 20
Mise à jour d'Adobe reader vers 9.33 et/ou Acrobat
Pour info un lien sur les failles sésurité ADobe ( très récent):
http://www.secuser.com/vulnerabilite/2010/100629-adobe-reader.htm
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
1 juil. 2010 à 22:35
1 juil. 2010 à 22:35
bonsoir
Smart91: merci pour les précisions .Mais systemlookup m'indique ce CLSID comme : Microsoft Office related et non F-secure ?
loraciao pour un diagnostique plus précis , fais ceci
● Télécharges ZHPDiag ( de Nicolas coolman ).
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur www.cjoint.com
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
Smart91: merci pour les précisions .Mais systemlookup m'indique ce CLSID comme : Microsoft Office related et non F-secure ?
loraciao pour un diagnostique plus précis , fais ceci
● Télécharges ZHPDiag ( de Nicolas coolman ).
● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )
● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau
● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.
● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.
● Rends toi sur www.cjoint.com
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
loraciao
Messages postés
11
Date d'inscription
lundi 28 juin 2010
Statut
Membre
Dernière intervention
2 juillet 2010
2 juil. 2010 à 19:05
2 juil. 2010 à 19:05
Merci fred08700 http://www.cijoint.fr/cjlink.php?file=cj201007/cij857mKH1.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
2 juil. 2010 à 21:20
2 juil. 2010 à 21:20
salut
Ton rapport montre des infections
supprimes spybot (devenu obsolete) : https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6
ensuite
infection Navipromo / Magic.Control / Instant Access / EgdAccess
Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.
Les programmes suivants installent cette infection :
* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original-solitaire
* Speed Downloading
* Sudoplanet
* WebMediaPlayer
● Télécharges sur le bureau Navilog1 ( prendre le 2ème lien )
● Si ton antivirus s'affole , le désactiver
● sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
● sous XP : double-clic dessus pour le lancer
● taper F
● Appuyer sur une touche pour arriver aux options
● Choisir Recherche/Désinfection automatique ( = taper 1 )
* un rapport : fixnavi.txt dans ==> C :
* le copier et le coller dans la réponse
*******************************************
infection disque amovible : https://forum.malekal.com/viewtopic.php?t=5544&start=
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)/list
:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : Tutoriel "Nettoyage"
Ton rapport montre des infections
supprimes spybot (devenu obsolete) : https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6
ensuite
infection Navipromo / Magic.Control / Instant Access / EgdAccess
Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.
Les programmes suivants installent cette infection :
* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original-solitaire
* Speed Downloading
* Sudoplanet
* WebMediaPlayer
● Télécharges sur le bureau Navilog1 ( prendre le 2ème lien )
● Si ton antivirus s'affole , le désactiver
● sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
● sous XP : double-clic dessus pour le lancer
● taper F
● Appuyer sur une touche pour arriver aux options
● Choisir Recherche/Désinfection automatique ( = taper 1 )
* un rapport : fixnavi.txt dans ==> C :
* le copier et le coller dans la réponse
*******************************************
infection disque amovible : https://forum.malekal.com/viewtopic.php?t=5544&start=
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)/list
:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : Tutoriel "Nettoyage"
1 juil. 2010 à 12:20