zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015
-
2 avril 2007 à 13:17
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015
-
2 avril 2007 à 20:02
Bonjour,
Depuis quelques temps des fenêtres intempestives s'ouvrent à chaque ouverture de firefox. Dans la plupart des cas c'est pour m'obliger à scanner mon ordinateur avec un logiciel type Winantispyware. J'ai tout scanné avec AVG spyware, Spybot, Ad aware mais je n'arrive pas à trouver le virus. Si quelqu'un peut m'aider je poste le log Hijackthis.
Merci d'avance pour les réponses
Logfile of HijackThis v1.99.1
Scan saved at 13:03:35, on 02/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Kamreen
Messages postés273Date d'inscriptionvendredi 12 janvier 2007StatutMembreDernière intervention25 septembre 200928 2 avril 2007 à 15:03
Salut
Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Fait un clic droit sur navilog1.zip et choisissez "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide
Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015 2 avril 2007 à 17:08
merci beaucoup d'avoir répondu rapidement
Voici le Post
Search Navipromo version 1.1.3 commencé le 02/04/2007 à 17:03:35,93
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\ASUS\Mes documents\My Completed Downloads\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\ASUS\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
*** Analyse Terminé le 02/04/2007 à 17:05:39,45 ***
Kamreen
Messages postés273Date d'inscriptionvendredi 12 janvier 2007StatutMembreDernière intervention25 septembre 200928
>
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015 2 avril 2007 à 17:21
Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide
Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....
Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)
Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015
>
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015 2 avril 2007 à 18:30
Merci. voici le log
Clean Navipromo version 1.1.3 commencé le 02/04/2007 à 18:20:40,17
Fix lancé depuis C:\Documents and Settings\ASUS\Mes documents\My Completed Downloads\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\ASUS\Application Data ***
*
C:\WINDOWS\System32\cpeqahfil.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil.dat supprimé !
**
***
****
C:\WINDOWS\System32\cpeqahfil_navps.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil_navps.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil_navps.dat supprimé !
*****
C:\WINDOWS\System32\cpeqahfil_nav.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil_nav.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil_nav.dat supprimé !
******
*******
********
C:\WINDOWS\System32\cpeqahfil.exe trouvé !
Copie C:\WINDOWS\system32\cpeqahfil.exe réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil.exe supprimé !
*** Nettoyage termine le 02/04/2007 à 18:21:59,60 ***
Kamreen
Messages postés273Date d'inscriptionvendredi 12 janvier 2007StatutMembreDernière intervention25 septembre 200928
>
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015 2 avril 2007 à 18:55
Normalement tu ne dois plus avoir de problème juste installe avast et c'est bon avast
zuperdoud
Messages postés18Date d'inscriptionlundi 22 janvier 2007StatutMembreDernière intervention26 juin 2015
>
Kamreen
Messages postés273Date d'inscriptionvendredi 12 janvier 2007StatutMembreDernière intervention25 septembre 2009 2 avril 2007 à 20:02
2 avril 2007 à 17:08
Voici le Post
Search Navipromo version 1.1.3 commencé le 02/04/2007 à 17:03:35,93
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\ASUS\Mes documents\My Completed Downloads\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\ASUS\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\cpeqahfil.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\cpeqahfil.dat trouvé !
**
C:\WINDOWS\system32\cpeqahfil.dat trouvé !
***
****
C:\WINDOWS\system32\cpeqahfil_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\cpeqahfil.exe trouvé !
*** Analyse Terminé le 02/04/2007 à 17:05:39,45 ***
2 avril 2007 à 17:21
Double clic sur navilog1.bat
Au menu principal, choisis 2 et valide
A la question posée, choisis "mode automatique" en tapant A ou a puis valide
Laisse toi guider et répond aux éventuelles questions.
Votre bureau va disparaître, c'est normal.
Patientez jusqu'au message :
Nettoyage Termine le .....
Appuyez sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Refermezle bloc note. Ton bureau va réapparaître.
Le rapport est aussi sauvegardé à la racine du disque (cleannavi.txt)
Redémarre normalement puis copie et colle ici le contenu du rapport cleannavi.txt
Clic sur menu Démarrer puis Panneau de configuration
Double-clic sur Options Internet
Clic sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprime si présent :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
2 avril 2007 à 18:30
Clean Navipromo version 1.1.3 commencé le 02/04/2007 à 18:20:40,17
Fix lancé depuis C:\Documents and Settings\ASUS\Mes documents\My Completed Downloads\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\ASUS\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\ASUS\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalisé avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\cpeqahfil.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil.dat supprimé !
**
***
****
C:\WINDOWS\System32\cpeqahfil_navps.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil_navps.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil_navps.dat supprimé !
*****
C:\WINDOWS\System32\cpeqahfil_nav.dat trouvé !
Copie C:\WINDOWS\system32\cpeqahfil_nav.dat réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil_nav.dat supprimé !
******
*******
********
C:\WINDOWS\System32\cpeqahfil.exe trouvé !
Copie C:\WINDOWS\system32\cpeqahfil.exe réalisé avec succès !
C:\WINDOWS\system32\cpeqahfil.exe supprimé !
*** Nettoyage termine le 02/04/2007 à 18:21:59,60 ***
2 avril 2007 à 18:55
2 avril 2007 à 20:02