[rapport] hijackthis
Résolu/Fermé
cece2404
Messages postés
159
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
8 décembre 2013
-
15 juin 2007 à 18:48
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 17 juin 2007 à 19:10
blondin777 Messages postés 6155 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 17 juin 2007 à 19:10
A voir également:
- [rapport] hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
9 réponses
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
15 juin 2007 à 18:52
15 juin 2007 à 18:52
Salut.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
cece2404
Messages postés
159
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
8 décembre 2013
7
15 juin 2007 à 19:13
15 juin 2007 à 19:13
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\m\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ehqbktlceo.dat
C:\windows\system32\ehqbktlceo.exe
c:\WINDOWS\system32\ehqbktlceo_nav.dat
c:\WINDOWS\system32\ehqbktlceo_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ehqbktlceo.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/egaccess4_1065.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/egaccess4_1066.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1214440339-2052111302-682003330-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ehqbktlceo.dat trouvé !
**
C:\WINDOWS\system32\ehqbktlceo.dat trouvé !
***
****
C:\WINDOWS\system32\ehqbktlceo_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\mqsdiufjc.exe trouvé !
*** Analyse Terminé le 15/06/2007 à 19:11:05,04 ***
voila
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\m\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ehqbktlceo.dat
C:\windows\system32\ehqbktlceo.exe
c:\WINDOWS\system32\ehqbktlceo_nav.dat
c:\WINDOWS\system32\ehqbktlceo_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ehqbktlceo.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/egaccess4_1065.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/egaccess4_1066.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1214440339-2052111302-682003330-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ehqbktlceo.dat trouvé !
**
C:\WINDOWS\system32\ehqbktlceo.dat trouvé !
***
****
C:\WINDOWS\system32\ehqbktlceo_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\mqsdiufjc.exe trouvé !
*** Analyse Terminé le 15/06/2007 à 19:11:05,04 ***
voila
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
15 juin 2007 à 19:24
15 juin 2007 à 19:24
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Télécharge clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt
cece2404
Messages postés
159
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
8 décembre 2013
7
15 juin 2007 à 21:08
15 juin 2007 à 21:08
15/06/2007 a 21:07:02,79
*** Recherche des fichiers dans C:
C:\setup.exe FOUND
C:\setup.exe FOUND
C:\winsys.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\stera.job FOUND
C:\WINDOWS\system32\winsys.exe FOUND
C:\WINDOWS\SYSTEM\URL.DLL FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\DriveCleaner Free\" FOUND
*** Fin du rapport !
*** Recherche des fichiers dans C:
C:\setup.exe FOUND
C:\setup.exe FOUND
C:\winsys.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\stera.job FOUND
C:\WINDOWS\system32\winsys.exe FOUND
C:\WINDOWS\SYSTEM\URL.DLL FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\DriveCleaner Free\" FOUND
*** Fin du rapport !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
15 juin 2007 à 21:33
15 juin 2007 à 21:33
Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html
Doubles clique sur killbox.exe (Pocket Killbox)
sélectionne entièrement la liste ci-dessous :
C:\setup.exe
C:\setup.exe
C:\winsys.exe
C:\WINDOWS\system32\msiuins.exe
C:\WINDOWS\system32\stera.job
C:\WINDOWS\system32\winsys.exe
C:\WINDOWS\SYSTEM\URL.DLL
C:\Program Files\Fichiers communs\DriveCleaner Free
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici
Dis moi où en sont tes pb de pubs
Doubles clique sur killbox.exe (Pocket Killbox)
sélectionne entièrement la liste ci-dessous :
C:\setup.exe
C:\setup.exe
C:\winsys.exe
C:\WINDOWS\system32\msiuins.exe
C:\WINDOWS\system32\stera.job
C:\WINDOWS\system32\winsys.exe
C:\WINDOWS\SYSTEM\URL.DLL
C:\Program Files\Fichiers communs\DriveCleaner Free
---> et tu fais clic droit / copier
Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.
NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur
Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici
Dis moi où en sont tes pb de pubs
cece2404
Messages postés
159
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
8 décembre 2013
7
15 juin 2007 à 21:48
15 juin 2007 à 21:48
Pocket Killbox version
Running on Windows XP as m(Administrator)
was started @ vendredi, juin 15, 2007, 9:36 PM
# 1 [Delete on Reboot]
Path = C:\setup.exe
# 2 [Delete on Reboot]
Path = C:\winsys.exe
# 3 [Delete on Reboot]
Path = C:\WINDOWS\system32\msiuins.exe
# 4 [Delete on Reboot]
Path = C:\WINDOWS\system32\stera.job
# 5 [Delete on Reboot]
Path = C:\WINDOWS\system32\winsys.exe
# 6 [Delete on Reboot]
Path = C:\WINDOWS\SYSTEM\URL.DLL
# 7 [Delete on Reboot]
Path = C:\Program Files\Fichiers communs\DriveCleaner Free
I Rebooted @ 9:38:06 PM
Killbox Closed(Exit) @ 9:38:11 PM
__________________________________________________
merci beaucoup je n'ai plus de pubs qui s'affichent !!
et faudra t'il que j'efface killbox, navilog .. ?
Running on Windows XP as m(Administrator)
was started @ vendredi, juin 15, 2007, 9:36 PM
# 1 [Delete on Reboot]
Path = C:\setup.exe
# 2 [Delete on Reboot]
Path = C:\winsys.exe
# 3 [Delete on Reboot]
Path = C:\WINDOWS\system32\msiuins.exe
# 4 [Delete on Reboot]
Path = C:\WINDOWS\system32\stera.job
# 5 [Delete on Reboot]
Path = C:\WINDOWS\system32\winsys.exe
# 6 [Delete on Reboot]
Path = C:\WINDOWS\SYSTEM\URL.DLL
# 7 [Delete on Reboot]
Path = C:\Program Files\Fichiers communs\DriveCleaner Free
I Rebooted @ 9:38:06 PM
Killbox Closed(Exit) @ 9:38:11 PM
__________________________________________________
merci beaucoup je n'ai plus de pubs qui s'affichent !!
et faudra t'il que j'efface killbox, navilog .. ?
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
16 juin 2007 à 10:20
16 juin 2007 à 10:20
Tu peux supprimer les fichiers de navilog1 qui ont été utilisés pour désinfecter ton ordinateur:
* blbetac.exe
* blbeta.exe
* navilog1.bat
* Process,exe
* regnavi.reg
* traiteregfsbl.bat
* traitementfsbl.bat
* le dossier backupnavi
Ensuite tu fais:
*Démarrer/Panneau de Configuration/Options Internet.
*Choisis l'onglet Contenu puis onglet Certificats.
*Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Derniers conseils:
** télécharges « CCleaner »:
https://www.01net.com/404/
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
et passes les régulierement( mini 1 fois tous les 15 jours).
Un scan en ligne de temps en temps n'est pas superflu non plus.
A+
* blbetac.exe
* blbeta.exe
* navilog1.bat
* Process,exe
* regnavi.reg
* traiteregfsbl.bat
* traitementfsbl.bat
* le dossier backupnavi
Ensuite tu fais:
*Démarrer/Panneau de Configuration/Options Internet.
*Choisis l'onglet Contenu puis onglet Certificats.
*Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Derniers conseils:
** télécharges « CCleaner »:
https://www.01net.com/404/
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
et passes les régulierement( mini 1 fois tous les 15 jours).
Un scan en ligne de temps en temps n'est pas superflu non plus.
A+
cece2404
Messages postés
159
Date d'inscription
mercredi 31 janvier 2007
Statut
Membre
Dernière intervention
8 décembre 2013
7
17 juin 2007 à 16:40
17 juin 2007 à 16:40
merci beaucoup pour tous tes conseils !!! bis @+
blondin777
Messages postés
6155
Date d'inscription
vendredi 15 septembre 2006
Statut
Contributeur
Dernière intervention
6 avril 2012
944
17 juin 2007 à 19:10
17 juin 2007 à 19:10
De rien.
A+
A+