Rapport hijackthis
Résolu/Fermé
jnilon
Messages postés
9
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
30 mars 2008
-
31 août 2007 à 00:10
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 31 août 2007 à 20:16
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 31 août 2007 à 20:16
A voir également:
- Rapport hijackthis
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Rapport de stage - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Exemple de rapport de travail word ✓ - Forum Word
- Avant propos rapport de stage - Forum Programmation
13 réponses
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 00:44
31 août 2007 à 00:44
Salut
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
rapport navilog
Search Navipromo version 2.0.9 commencé le 31/08/2007 à 9:42:01,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Vincent\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\chfexsf.dat
C:\windows\system32\chfexsf.exe
c:\WINDOWS\system32\chfexsf_nav.dat
c:\WINDOWS\system32\chfexsf_navps.dat
c:\WINDOWS\system32\chfexsf.dat
C:\windows\system32\chfexsf.exe
c:\WINDOWS\system32\chfexsf_nav.dat
c:\WINDOWS\system32\chfexsf_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\chfexsf.exe
C:\windows\system32\chfexsf.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
C:\WINDOWS\system32\hbzliy.exe trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\hbzliy_nav.dat trouvé !
C:\WINDOWS\system32\hbzliy_navps.dat trouvé !
C:\WINDOWS\prefetch\hbzliy*.pf trouvé !
C:\WINDOWS\system32\jsomilo.exe trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\jsomilo_nav.dat trouvé !
C:\WINDOWS\system32\jsomilo_navps.dat trouvé !
C:\WINDOWS\prefetch\jsomilo*.pf trouvé !
C:\WINDOWS\system32\lgeribhr.exe trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\lgeribhr_nav.dat trouvé !
C:\WINDOWS\system32\lgeribhr_navps.dat trouvé !
C:\WINDOWS\prefetch\lgeribhr*.pf trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\chfexsf.dat trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\ilexxc.dat trouvé !
C:\WINDOWS\system32\iudokov.dat trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\xhvgnek.dat trouvé !
**
C:\WINDOWS\system32\chfexsf.dat trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\ilexxc.dat trouvé !
C:\WINDOWS\system32\iudokov.dat trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\xhvgnek.dat trouvé !
***
****
C:\WINDOWS\system32\ilexxc_navps.dat trouvé !
C:\WINDOWS\system32\iudokov_navps.dat trouvé !
C:\WINDOWS\system32\lgeribhr_navps.dat trouvé !
*****
C:\WINDOWS\system32\iudokov_navup.dat trouvé !
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 31/08/2007 à 9:58:43,92 ***
Search Navipromo version 2.0.9 commencé le 31/08/2007 à 9:42:01,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Vincent\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\chfexsf.dat
C:\windows\system32\chfexsf.exe
c:\WINDOWS\system32\chfexsf_nav.dat
c:\WINDOWS\system32\chfexsf_navps.dat
c:\WINDOWS\system32\chfexsf.dat
C:\windows\system32\chfexsf.exe
c:\WINDOWS\system32\chfexsf_nav.dat
c:\WINDOWS\system32\chfexsf_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\chfexsf.exe
C:\windows\system32\chfexsf.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
C:\WINDOWS\system32\hbzliy.exe trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\hbzliy_nav.dat trouvé !
C:\WINDOWS\system32\hbzliy_navps.dat trouvé !
C:\WINDOWS\prefetch\hbzliy*.pf trouvé !
C:\WINDOWS\system32\jsomilo.exe trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\jsomilo_nav.dat trouvé !
C:\WINDOWS\system32\jsomilo_navps.dat trouvé !
C:\WINDOWS\prefetch\jsomilo*.pf trouvé !
C:\WINDOWS\system32\lgeribhr.exe trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\lgeribhr_nav.dat trouvé !
C:\WINDOWS\system32\lgeribhr_navps.dat trouvé !
C:\WINDOWS\prefetch\lgeribhr*.pf trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\chfexsf.dat trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\ilexxc.dat trouvé !
C:\WINDOWS\system32\iudokov.dat trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\xhvgnek.dat trouvé !
**
C:\WINDOWS\system32\chfexsf.dat trouvé !
C:\WINDOWS\system32\hbzliy.dat trouvé !
C:\WINDOWS\system32\ilexxc.dat trouvé !
C:\WINDOWS\system32\iudokov.dat trouvé !
C:\WINDOWS\system32\jsomilo.dat trouvé !
C:\WINDOWS\system32\lgeribhr.dat trouvé !
C:\WINDOWS\system32\xhvgnek.dat trouvé !
***
****
C:\WINDOWS\system32\ilexxc_navps.dat trouvé !
C:\WINDOWS\system32\iudokov_navps.dat trouvé !
C:\WINDOWS\system32\lgeribhr_navps.dat trouvé !
*****
C:\WINDOWS\system32\iudokov_navup.dat trouvé !
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 31/08/2007 à 9:58:43,92 ***
^^Marie^^
Messages postés
113926
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 276
31 août 2007 à 10:48
31 août 2007 à 10:48
Evite de poster partout
rapport navilog#0
Cela ne fera pas avancer le smillblikk
rapport navilog#0
Cela ne fera pas avancer le smillblikk
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 11:00
31 août 2007 à 11:00
Marie ton lien mene vers un lien supprimé, quel interet?
A+
A+
^^Marie^^
Messages postés
113926
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 276
31 août 2007 à 11:01
31 août 2007 à 11:01
Parceque le modo est déjà passé ;;))
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jnilon
Messages postés
9
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
30 mars 2008
31 août 2007 à 11:05
31 août 2007 à 11:05
Regis ,il te faut a nouveau le rapport????
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
31 août 2007 à 11:08
31 août 2007 à 11:08
Salut, suis ma démarche:
-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour
-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.
-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.
-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.
-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.
-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.
-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).
Après dis moi- si tu as toujours des problèmes ou si cela est réglé.
En espérant t'avoir éclairé.
:)
-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour
-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.
-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.
-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.
-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.
-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.
-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).
Après dis moi- si tu as toujours des problèmes ou si cela est réglé.
En espérant t'avoir éclairé.
:)
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 13:13
31 août 2007 à 13:13
Salut
N'installes plus WebMediaPlayer.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
A+
N'installes plus WebMediaPlayer.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
A+
jnilon
Messages postés
9
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
30 mars 2008
31 août 2007 à 13:33
31 août 2007 à 13:33
voila le rapport du passage de navilog option 2
Clean Navipromo version 2.0.9 commencé le 31/08/2007 à 13:23:51,50
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
** 2ème passage **
C:\WINDOWS\system32\chfexsf.exe absent !
C:\WINDOWS\system32\chfexsf.dat absent !
C:\WINDOWS\system32\chfexsf_nav.dat absent !
C:\WINDOWS\system32\chfexsf_navps.dat absent !
C:\WINDOWS\system32\chfexsf_navup.dat absent !
C:\WINDOWS\system32\chfexsf_navtmp.dat absent !
C:\WINDOWS\system32\chfexsf_m2s.xml absent !
C:\WINDOWS\prefetch\chfexsf*.pf absent !
C:\WINDOWS\system32\chfexsf.exe absent !
C:\WINDOWS\system32\chfexsf.dat absent !
C:\WINDOWS\system32\chfexsf_nav.dat absent !
C:\WINDOWS\system32\chfexsf_navps.dat absent !
C:\WINDOWS\system32\chfexsf_navup.dat absent !
C:\WINDOWS\system32\chfexsf_navtmp.dat absent !
C:\WINDOWS\system32\chfexsf_m2s.xml absent !
C:\WINDOWS\prefetch\chfexsf*.pf absent !
*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés supprimés avec backups :
C:\WINDOWS\System32\hbzliy.exe trouvé !
Copie C:\WINDOWS\system32\hbzliy.exe réalise avec succes !
C:\WINDOWS\system32\hbzliy.exe supprimé !
C:\WINDOWS\System32\hbzliy.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy.dat supprimé !
C:\WINDOWS\System32\hbzliy_nav.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy_nav.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy_nav.dat supprimé !
C:\WINDOWS\System32\hbzliy_navps.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy_navps.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy_navps.dat supprimé !
C:\WINDOWS\prefetch\hbzliy*.pf trouvé !
Copie C:\WINDOWS\prefetch\hbzliy*.pf réalise avec succes !
C:\WINDOWS\prefetch\hbzliy*.pf supprimé !
C:\WINDOWS\System32\jsomilo.exe trouvé !
Copie C:\WINDOWS\system32\jsomilo.exe réalise avec succes !
C:\WINDOWS\system32\jsomilo.exe supprimé !
C:\WINDOWS\System32\jsomilo.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo.dat supprimé !
C:\WINDOWS\System32\jsomilo_nav.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo_nav.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo_nav.dat supprimé !
C:\WINDOWS\System32\jsomilo_navps.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo_navps.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo_navps.dat supprimé !
C:\WINDOWS\System32\lgeribhr.exe trouvé !
Copie C:\WINDOWS\system32\lgeribhr.exe réalise avec succes !
C:\WINDOWS\system32\lgeribhr.exe supprimé !
C:\WINDOWS\System32\lgeribhr.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr.dat supprimé !
C:\WINDOWS\System32\lgeribhr_nav.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr_nav.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr_nav.dat supprimé !
C:\WINDOWS\System32\lgeribhr_navps.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr_navps.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr_navps.dat supprimé !
C:\WINDOWS\prefetch\lgeribhr*.pf trouvé !
Copie C:\WINDOWS\prefetch\lgeribhr*.pf réalise avec succes !
C:\WINDOWS\prefetch\lgeribhr*.pf supprimé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Vincent\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Vincent\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\ilexxc.dat trouvé !
Copie C:\WINDOWS\system32\ilexxc.dat réalise avec succes !
C:\WINDOWS\system32\ilexxc.dat supprimé !
C:\WINDOWS\System32\iudokov.dat trouvé !
Copie C:\WINDOWS\system32\iudokov.dat réalise avec succes !
C:\WINDOWS\system32\iudokov.dat supprimé !
C:\WINDOWS\System32\xhvgnek.dat trouvé !
Copie C:\WINDOWS\system32\xhvgnek.dat réalise avec succes !
C:\WINDOWS\system32\xhvgnek.dat supprimé !
**
***
****
C:\WINDOWS\System32\ilexxc_navps.dat trouvé !
Copie C:\WINDOWS\system32\ilexxc_navps.dat réalise avec succes !
C:\WINDOWS\system32\ilexxc_navps.dat supprimé !
C:\WINDOWS\System32\iudokov_navps.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_navps.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_navps.dat supprimé !
*****
C:\WINDOWS\System32\iudokov_nav.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_nav.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_nav.dat supprimé !
C:\WINDOWS\System32\xhvgnek_nav.dat trouvé !
Copie C:\WINDOWS\system32\xhvgnek_nav.dat réalise avec succes !
C:\WINDOWS\system32\xhvgnek_nav.dat supprimé !
C:\WINDOWS\System32\iudokov_navup.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_navup.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_navup.dat supprimé !
******
*******
********
C:\WINDOWS\system32\iudokov.exe trouvé !
Copie C:\WINDOWS\system32\iudokov.exe réalise avec succes !
C:\WINDOWS\system32\iudokov.exe supprimé !
C:\WINDOWS\system32\xhvgnek.exe trouvé !
Copie C:\WINDOWS\system32\xhvgnek.exe réalise avec succes !
C:\WINDOWS\system32\xhvgnek.exe supprimé !
3)Certificats :
Certificat Egroup supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Nettoyage termine le 31/08/2007 à 13:27:11,81 ***
Clean Navipromo version 2.0.9 commencé le 31/08/2007 à 13:23:51,50
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
** 2ème passage **
C:\WINDOWS\system32\chfexsf.exe absent !
C:\WINDOWS\system32\chfexsf.dat absent !
C:\WINDOWS\system32\chfexsf_nav.dat absent !
C:\WINDOWS\system32\chfexsf_navps.dat absent !
C:\WINDOWS\system32\chfexsf_navup.dat absent !
C:\WINDOWS\system32\chfexsf_navtmp.dat absent !
C:\WINDOWS\system32\chfexsf_m2s.xml absent !
C:\WINDOWS\prefetch\chfexsf*.pf absent !
C:\WINDOWS\system32\chfexsf.exe absent !
C:\WINDOWS\system32\chfexsf.dat absent !
C:\WINDOWS\system32\chfexsf_nav.dat absent !
C:\WINDOWS\system32\chfexsf_navps.dat absent !
C:\WINDOWS\system32\chfexsf_navup.dat absent !
C:\WINDOWS\system32\chfexsf_navtmp.dat absent !
C:\WINDOWS\system32\chfexsf_m2s.xml absent !
C:\WINDOWS\prefetch\chfexsf*.pf absent !
*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés supprimés avec backups :
C:\WINDOWS\System32\hbzliy.exe trouvé !
Copie C:\WINDOWS\system32\hbzliy.exe réalise avec succes !
C:\WINDOWS\system32\hbzliy.exe supprimé !
C:\WINDOWS\System32\hbzliy.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy.dat supprimé !
C:\WINDOWS\System32\hbzliy_nav.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy_nav.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy_nav.dat supprimé !
C:\WINDOWS\System32\hbzliy_navps.dat trouvé !
Copie C:\WINDOWS\system32\hbzliy_navps.dat réalise avec succes !
C:\WINDOWS\system32\hbzliy_navps.dat supprimé !
C:\WINDOWS\prefetch\hbzliy*.pf trouvé !
Copie C:\WINDOWS\prefetch\hbzliy*.pf réalise avec succes !
C:\WINDOWS\prefetch\hbzliy*.pf supprimé !
C:\WINDOWS\System32\jsomilo.exe trouvé !
Copie C:\WINDOWS\system32\jsomilo.exe réalise avec succes !
C:\WINDOWS\system32\jsomilo.exe supprimé !
C:\WINDOWS\System32\jsomilo.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo.dat supprimé !
C:\WINDOWS\System32\jsomilo_nav.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo_nav.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo_nav.dat supprimé !
C:\WINDOWS\System32\jsomilo_navps.dat trouvé !
Copie C:\WINDOWS\system32\jsomilo_navps.dat réalise avec succes !
C:\WINDOWS\system32\jsomilo_navps.dat supprimé !
C:\WINDOWS\System32\lgeribhr.exe trouvé !
Copie C:\WINDOWS\system32\lgeribhr.exe réalise avec succes !
C:\WINDOWS\system32\lgeribhr.exe supprimé !
C:\WINDOWS\System32\lgeribhr.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr.dat supprimé !
C:\WINDOWS\System32\lgeribhr_nav.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr_nav.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr_nav.dat supprimé !
C:\WINDOWS\System32\lgeribhr_navps.dat trouvé !
Copie C:\WINDOWS\system32\lgeribhr_navps.dat réalise avec succes !
C:\WINDOWS\system32\lgeribhr_navps.dat supprimé !
C:\WINDOWS\prefetch\lgeribhr*.pf trouvé !
Copie C:\WINDOWS\prefetch\lgeribhr*.pf réalise avec succes !
C:\WINDOWS\prefetch\lgeribhr*.pf supprimé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Vincent\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Vincent\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\ilexxc.dat trouvé !
Copie C:\WINDOWS\system32\ilexxc.dat réalise avec succes !
C:\WINDOWS\system32\ilexxc.dat supprimé !
C:\WINDOWS\System32\iudokov.dat trouvé !
Copie C:\WINDOWS\system32\iudokov.dat réalise avec succes !
C:\WINDOWS\system32\iudokov.dat supprimé !
C:\WINDOWS\System32\xhvgnek.dat trouvé !
Copie C:\WINDOWS\system32\xhvgnek.dat réalise avec succes !
C:\WINDOWS\system32\xhvgnek.dat supprimé !
**
***
****
C:\WINDOWS\System32\ilexxc_navps.dat trouvé !
Copie C:\WINDOWS\system32\ilexxc_navps.dat réalise avec succes !
C:\WINDOWS\system32\ilexxc_navps.dat supprimé !
C:\WINDOWS\System32\iudokov_navps.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_navps.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_navps.dat supprimé !
*****
C:\WINDOWS\System32\iudokov_nav.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_nav.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_nav.dat supprimé !
C:\WINDOWS\System32\xhvgnek_nav.dat trouvé !
Copie C:\WINDOWS\system32\xhvgnek_nav.dat réalise avec succes !
C:\WINDOWS\system32\xhvgnek_nav.dat supprimé !
C:\WINDOWS\System32\iudokov_navup.dat trouvé !
Copie C:\WINDOWS\system32\iudokov_navup.dat réalise avec succes !
C:\WINDOWS\system32\iudokov_navup.dat supprimé !
******
*******
********
C:\WINDOWS\system32\iudokov.exe trouvé !
Copie C:\WINDOWS\system32\iudokov.exe réalise avec succes !
C:\WINDOWS\system32\iudokov.exe supprimé !
C:\WINDOWS\system32\xhvgnek.exe trouvé !
Copie C:\WINDOWS\system32\xhvgnek.exe réalise avec succes !
C:\WINDOWS\system32\xhvgnek.exe supprimé !
3)Certificats :
Certificat Egroup supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Nettoyage termine le 31/08/2007 à 13:27:11,81 ***
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 13:55
31 août 2007 à 13:55
Salut
remet un hijackthis
a+
remet un hijackthis
a+
jnilon
Messages postés
9
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
30 mars 2008
31 août 2007 à 17:28
31 août 2007 à 17:28
voila
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:51, on 31/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Launch Manager\LaunchAp.exe
C:\Launch Manager\HotkeyApp.exe
C:\Launch Manager\OSD.exe
C:\Launch Manager\OSDCtrl.exe
C:\Launch Manager\Wbutton.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [LaunchAp] "C:\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [HotkeyApp] "C:\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrVolOSD] "C:\Launch Manager\OSD.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [chfexsf] c:\windows\system32\chfexsf.exe chfexsf
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] "C:\WINDOWS\reminder\fsc-reminder.exe" 2453904 14
O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1583225549-3118307568-3813825882-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1583225549-3118307568-3813825882-1008\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'Stéphanie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:51, on 31/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Launch Manager\LaunchAp.exe
C:\Launch Manager\HotkeyApp.exe
C:\Launch Manager\OSD.exe
C:\Launch Manager\OSDCtrl.exe
C:\Launch Manager\Wbutton.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [LaunchAp] "C:\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [HotkeyApp] "C:\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [LMgrVolOSD] "C:\Launch Manager\OSD.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CtrlVol] C:\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [chfexsf] c:\windows\system32\chfexsf.exe chfexsf
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] "C:\WINDOWS\reminder\fsc-reminder.exe" 2453904 14
O4 - HKCU\..\Run: [IncrediMail] "C:\Program Files\IncrediMail\bin\IncMail.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1583225549-3118307568-3813825882-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1583225549-3118307568-3813825882-1008\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet (User 'Stéphanie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 17:38
31 août 2007 à 17:38
Salut
Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [chfexsf] c:\windows\system32\chfexsf.exe chfexsf
Ferme HJT.
Ou en sont tes soucis?
A+
Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [chfexsf] c:\windows\system32\chfexsf.exe chfexsf
Ferme HJT.
Ou en sont tes soucis?
A+
jnilon
Messages postés
9
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
30 mars 2008
31 août 2007 à 17:45
31 août 2007 à 17:45
salut
et bien je crois que je suis enfin debarrasser de mes problemes .je te remercie sincerement pour ta disponibilite
jeremie
et bien je crois que je suis enfin debarrasser de mes problemes .je te remercie sincerement pour ta disponibilite
jeremie
Regis59
Messages postés
21123
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 346
31 août 2007 à 20:16
31 août 2007 à 20:16
De rien,
Bonne soirée
Bonne soirée