A voir également:
- Publicté intempestive & Ordi qui rame beaucou
- Ordinateur qui rame - Guide
- Ordi ecran noir - Guide
- Snap ordi - Télécharger - Messagerie
- Ecran ordi a l'envers - Guide
- Regarder la tele sur ordi - Guide
2 réponses
grochoco
Messages postés
209
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
18 janvier 2010
50
24 mai 2007 à 22:46
24 mai 2007 à 22:46
salut et bienvenue,
Fait ceci.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
--
Fait ceci.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
--
Re Grochoco, enfin je viens de réussir voilà le rapport :
<gras>Clean Navipromo version 2.0.2 commencé le 25/05/2007 à 0:59:36,30
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
C:\windows\system32\hjtuks.exe supprimé !
c:\WINDOWS\system32\hjtuks.dat supprimé !
c:\WINDOWS\system32\hjtuks_nav.dat supprimé !
c:\WINDOWS\system32\hjtuks_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\hjtuks.exe absent !
C:\WINDOWS\system32\hjtuks.dat absent !
C:\WINDOWS\system32\hjtuks_nav.dat absent !
C:\WINDOWS\system32\hjtuks_navps.dat absent !
C:\WINDOWS\system32\hjtuks_navup.dat absent !
C:\WINDOWS\system32\hjtuks_navtmp.dat absent !
C:\WINDOWS\system32\hjtuks_m2s.xml absent !
C:\WINDOWS\prefetch\hjtuks*.pf trouvé !
Copie C:\WINDOWS\prefetch\hjtuks*.pf réalise avec succes !
C:\WINDOWS\prefetch\hjtuks*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Gwen\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Gwen\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\bpaokmreqx.exe trouvé !
Copie C:\WINDOWS\system32\bpaokmreqx.exe réalise avec succes !
C:\WINDOWS\system32\bpaokmreqx.exe supprimé !
C:\WINDOWS\System32\rldxyf.exe trouvé !
Copie C:\WINDOWS\system32\rldxyf.exe réalise avec succes !
C:\WINDOWS\system32\rldxyf.exe supprimé !
C:\WINDOWS\System32\rnpumcy.exe trouvé !
Copie C:\WINDOWS\system32\rnpumcy.exe réalise avec succes !
C:\WINDOWS\system32\rnpumcy.exe supprimé !
C:\WINDOWS\System32\rqphbz.exe trouvé !
Copie C:\WINDOWS\system32\rqphbz.exe réalise avec succes !
C:\WINDOWS\system32\rqphbz.exe supprimé !
C:\WINDOWS\System32\tgyuczs.exe trouvé !
Copie C:\WINDOWS\system32\tgyuczs.exe réalise avec succes !
C:\WINDOWS\system32\tgyuczs.exe supprimé !
C:\WINDOWS\System32\uqvslpijnc.exe trouvé !
Copie C:\WINDOWS\system32\uqvslpijnc.exe réalise avec succes !
C:\WINDOWS\system32\uqvslpijnc.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 25/05/2007 à 1:08:38,54 ***</gras>
<gras>Clean Navipromo version 2.0.2 commencé le 25/05/2007 à 0:59:36,30
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
C:\windows\system32\hjtuks.exe supprimé !
c:\WINDOWS\system32\hjtuks.dat supprimé !
c:\WINDOWS\system32\hjtuks_nav.dat supprimé !
c:\WINDOWS\system32\hjtuks_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\hjtuks.exe absent !
C:\WINDOWS\system32\hjtuks.dat absent !
C:\WINDOWS\system32\hjtuks_nav.dat absent !
C:\WINDOWS\system32\hjtuks_navps.dat absent !
C:\WINDOWS\system32\hjtuks_navup.dat absent !
C:\WINDOWS\system32\hjtuks_navtmp.dat absent !
C:\WINDOWS\system32\hjtuks_m2s.xml absent !
C:\WINDOWS\prefetch\hjtuks*.pf trouvé !
Copie C:\WINDOWS\prefetch\hjtuks*.pf réalise avec succes !
C:\WINDOWS\prefetch\hjtuks*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Gwen\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Gwen\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\bpaokmreqx.exe trouvé !
Copie C:\WINDOWS\system32\bpaokmreqx.exe réalise avec succes !
C:\WINDOWS\system32\bpaokmreqx.exe supprimé !
C:\WINDOWS\System32\rldxyf.exe trouvé !
Copie C:\WINDOWS\system32\rldxyf.exe réalise avec succes !
C:\WINDOWS\system32\rldxyf.exe supprimé !
C:\WINDOWS\System32\rnpumcy.exe trouvé !
Copie C:\WINDOWS\system32\rnpumcy.exe réalise avec succes !
C:\WINDOWS\system32\rnpumcy.exe supprimé !
C:\WINDOWS\System32\rqphbz.exe trouvé !
Copie C:\WINDOWS\system32\rqphbz.exe réalise avec succes !
C:\WINDOWS\system32\rqphbz.exe supprimé !
C:\WINDOWS\System32\tgyuczs.exe trouvé !
Copie C:\WINDOWS\system32\tgyuczs.exe réalise avec succes !
C:\WINDOWS\system32\tgyuczs.exe supprimé !
C:\WINDOWS\System32\uqvslpijnc.exe trouvé !
Copie C:\WINDOWS\system32\uqvslpijnc.exe réalise avec succes !
C:\WINDOWS\system32\uqvslpijnc.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 25/05/2007 à 1:08:38,54 ***</gras>
24 mai 2007 à 23:09
Search Navipromo version 2.0.2 commencé le 24/05/2007 à 22:58:00,86
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Gwen\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\hjtuks.exe
c:\WINDOWS\system32\hjtuks.dat
c:\WINDOWS\system32\hjtuks_nav.dat
c:\WINDOWS\system32\hjtuks_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\hjtuks.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\hjtuks.dat trouvé !
**
C:\WINDOWS\system32\hjtuks.dat trouvé !
***
****
C:\WINDOWS\system32\hjtuks_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\bpaokmreqx.exe trouvé !
C:\WINDOWS\system32\rldxyf.exe trouvé !
C:\WINDOWS\system32\rnpumcy.exe trouvé !
C:\WINDOWS\system32\rqphbz.exe trouvé !
C:\WINDOWS\system32\tgyuczs.exe trouvé !
C:\WINDOWS\system32\uqvslpijnc.exe trouvé !
*** Analyse Terminé le 24/05/2007 à 23:08:31,75 ***
24 mai 2007 à 23:31
Bon tu vas faire ceci
Redemarre ton pc en mode sans echec(tapote sur la touche f5 ou f8 si ca ne marche pas avec f5 des que le logo s affiche)
Choisi mode sans echec avec les fleches et tape entrer,il va mettre un peu de temps a redemarrer)
ton bureau va s afficher(si tu n as pas les couleurs et les images de d habitude c est normal ,pas d inquietude)
Sur ton bureau tu clique sur navilog,tu l ouvre tu repond aux questions demandées et au menu principal tu coche la case 2 et entrer.
Tu attend le message "analyse terminée le " et tu enregistre le rapport sous(ou tu veu de facon a le retrouver facilement)
Ensuite tu ferme les applications et tu redemarre ton pc normalement.
Ensuite tu ouvre ton rapport la ou tu l as enregistrer et me le met dans ta prochaine reponse.
A tout de suite gwen