Aide pr analyser hijackthis log et blackligt
Résolu/Fermé
hafid36
Messages postés
3
Date d'inscription
dimanche 29 juillet 2007
Statut
Membre
Dernière intervention
30 juillet 2007
-
29 juil. 2007 à 00:51
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 30 juil. 2007 à 20:41
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 30 juil. 2007 à 20:41
A voir également:
- Aide pr analyser hijackthis log et blackligt
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyser et réparer disque dur externe - Guide
- Aide au logement - Guide
- Analyser clé usb - Guide
- Analyser performance pc - Guide
6 réponses
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
30 juil. 2007 à 20:41
30 juil. 2007 à 20:41
je te laisse terminer la desinfection Uouk, bon courage
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
29 juil. 2007 à 02:23
29 juil. 2007 à 02:23
Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
merci bcp pr votre aide rudyrital. voila le rapport Navilog1:
Search Navipromo version 2.0.5 commencé le 29/07/2007 à 10:21:18,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\majid\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\vpnwqhwjp.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
**
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
***
****
C:\WINDOWS\system32\vpnwqhwjp_navps.dat trouvé !
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 29/07/2007 à 10:25:59,65 ***
Search Navipromo version 2.0.5 commencé le 29/07/2007 à 10:21:18,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\majid\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\vpnwqhwjp.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
**
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
***
****
C:\WINDOWS\system32\vpnwqhwjp_navps.dat trouvé !
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 29/07/2007 à 10:25:59,65 ***
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
[u]PS :[/u] Si ton bureau ne réapparait pas, appuie en même temps sur les touches CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
[u]PS :[/u] Si ton bureau ne réapparait pas, appuie en même temps sur les touches CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
29 juil. 2007 à 14:57
29 juil. 2007 à 14:57
salut, merci de ne pas squatter les posts deja pris en charge :)
hafid36
Messages postés
3
Date d'inscription
dimanche 29 juillet 2007
Statut
Membre
Dernière intervention
30 juillet 2007
30 juil. 2007 à 12:31
30 juil. 2007 à 12:31
Merci pour votre aide. j'ai fait ce que vous aviez demandé et ca s'est bien passé sauf que mon antivirus n'aime pas navilog. il se déclenche a chaque fois que nav fait une operation, si non c ok. je colle le rapp.
Clean Navipromo version 2.0.5 commencé le 30/07/2007 à 10:11:35,93
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
** 2ème passage **
C:\WINDOWS\system32\vpnwqhwjp_navup.dat absent !
C:\WINDOWS\system32\vpnwqhwjp_navtmp.dat absent !
C:\WINDOWS\system32\vpnwqhwjp_m2s.xml absent !
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp.dat supprimé !
C:\WINDOWS\system32\vpnwqhwjp_nav.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp_nav.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp_nav.dat supprimé !
C:\WINDOWS\system32\vpnwqhwjp_navps.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp_navps.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp_navps.dat supprimé !
C:\WINDOWS\prefetch\vpnwqhwjp*.pf trouvé !
Copie C:\WINDOWS\prefetch\vpnwqhwjp*.pf réalise avec succes !
C:\WINDOWS\prefetch\vpnwqhwjp*.pf supprimé !
C:\WINDOWS\system32\vpnwqhwjp.exe trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp.exe réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp.exe supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\majid\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\tmlpcert2007 supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\majid\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 30/07/2007 à 10:19:43,34 ***
Clean Navipromo version 2.0.5 commencé le 30/07/2007 à 10:11:35,93
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
** 2ème passage **
C:\WINDOWS\system32\vpnwqhwjp_navup.dat absent !
C:\WINDOWS\system32\vpnwqhwjp_navtmp.dat absent !
C:\WINDOWS\system32\vpnwqhwjp_m2s.xml absent !
C:\WINDOWS\system32\vpnwqhwjp.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp.dat supprimé !
C:\WINDOWS\system32\vpnwqhwjp_nav.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp_nav.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp_nav.dat supprimé !
C:\WINDOWS\system32\vpnwqhwjp_navps.dat trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp_navps.dat réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp_navps.dat supprimé !
C:\WINDOWS\prefetch\vpnwqhwjp*.pf trouvé !
Copie C:\WINDOWS\prefetch\vpnwqhwjp*.pf réalise avec succes !
C:\WINDOWS\prefetch\vpnwqhwjp*.pf supprimé !
C:\WINDOWS\system32\vpnwqhwjp.exe trouvé !
Copie C:\WINDOWS\system32\vpnwqhwjp.exe réalise avec succes !
C:\WINDOWS\system32\vpnwqhwjp.exe supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\majid\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\tmlpcert2007 supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\majid\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 30/07/2007 à 10:19:43,34 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hafid36
Messages postés
3
Date d'inscription
dimanche 29 juillet 2007
Statut
Membre
Dernière intervention
30 juillet 2007
30 juil. 2007 à 20:39
30 juil. 2007 à 20:39
Merci, a vous tous, qui nous aidez!!