Probleme winantivirus pro
Résolu/Fermé
poirouf
Messages postés
29
Date d'inscription
dimanche 4 juillet 2004
Statut
Membre
Dernière intervention
13 octobre 2007
-
1 sept. 2007 à 19:12
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 2 sept. 2007 à 00:53
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 2 sept. 2007 à 00:53
A voir également:
- Probleme winantivirus pro
- Virtual dj pro - Télécharger - DJ & Karaoké
- I14 pro max - Guide
- Macbook air ou pro - Guide
- Premiere pro gratuit - Télécharger - Montage & Édition
- Morphvox pro - Télécharger - Conversion & Extraction
5 réponses
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 571
1 sept. 2007 à 20:46
1 sept. 2007 à 20:46
Bonjour
Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
poirouf
Messages postés
29
Date d'inscription
dimanche 4 juillet 2004
Statut
Membre
Dernière intervention
13 octobre 2007
1
1 sept. 2007 à 21:52
1 sept. 2007 à 21:52
Search Navipromo version 2.0.9 commencé le 01/09/2007 à 21:24:23,39
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
HotTVPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\fkzndthv.dat
C:\windows\system32\fkzndthv.exe
c:\WINDOWS\system32\fkzndthv_nav.dat
c:\WINDOWS\system32\fkzndthv_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\fkzndthv.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-4234635449-3490721867-183564844-1007\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\fkzndthv.dat trouvé !
**
C:\WINDOWS\system32\fkzndthv.dat trouvé !
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 01/09/2007 à 21:32:00,50 ***
VOILA LA REPONSE QUE JAI EU
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
HotTVPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\fkzndthv.dat
C:\windows\system32\fkzndthv.exe
c:\WINDOWS\system32\fkzndthv_nav.dat
c:\WINDOWS\system32\fkzndthv_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\fkzndthv.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-4234635449-3490721867-183564844-1007\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\fkzndthv.dat trouvé !
**
C:\WINDOWS\system32\fkzndthv.dat trouvé !
***
****
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 01/09/2007 à 21:32:00,50 ***
VOILA LA REPONSE QUE JAI EU
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 571
1 sept. 2007 à 22:07
1 sept. 2007 à 22:07
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
Ensuite ;
Télécharge VundoFix
---> http://www.atribune.org/ccount/click.php?id=4
Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
double clic dessus choisis "start for vundo"
attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
un message te demandera si tu veux supprimes les fichiers sur "yes"
Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer si non, fais le par toi même
Une fois qu'il a redémarré colle le rapport C:\vundofix.txt
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
Ensuite ;
Télécharge VundoFix
---> http://www.atribune.org/ccount/click.php?id=4
Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
double clic dessus choisis "start for vundo"
attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
un message te demandera si tu veux supprimes les fichiers sur "yes"
Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer si non, fais le par toi même
Une fois qu'il a redémarré colle le rapport C:\vundofix.txt
poirouf
Messages postés
29
Date d'inscription
dimanche 4 juillet 2004
Statut
Membre
Dernière intervention
13 octobre 2007
1
1 sept. 2007 à 23:00
1 sept. 2007 à 23:00
voila le rapport
VundoFix V6.5.7
Checking Java version...
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.11
Scan started at 22:50:19 01/09/2007
Listing files found while scanning....
C:\WINDOWS\system32\cknyguig.dll
C:\WINDOWS\system32\geuqdneg.dll
C:\WINDOWS\system32\giugynkc.ini
C:\WINDOWS\system32\hqetqnmp.dll
C:\WINDOWS\system32\irwjjymv.dll
C:\WINDOWS\system32\jrtyumyj.dll
C:\WINDOWS\system32\lhgskdsd.dll
C:\WINDOWS\system32\ovamgbqc.dll
C:\WINDOWS\system32\pwrpbktq.dll
C:\WINDOWS\system32\qvbhkeyt.dll
C:\WINDOWS\system32\uxlroubl.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\cknyguig.dll
C:\WINDOWS\system32\cknyguig.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geuqdneg.dll
C:\WINDOWS\system32\geuqdneg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\giugynkc.ini
C:\WINDOWS\system32\giugynkc.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\hqetqnmp.dll
C:\WINDOWS\system32\hqetqnmp.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\irwjjymv.dll
C:\WINDOWS\system32\irwjjymv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\jrtyumyj.dll
C:\WINDOWS\system32\jrtyumyj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ovamgbqc.dll
C:\WINDOWS\system32\ovamgbqc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\pwrpbktq.dll
C:\WINDOWS\system32\pwrpbktq.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\qvbhkeyt.dll
C:\WINDOWS\system32\qvbhkeyt.dll Has been deleted!
Performing Repairs to the registry.
Done!
je vois plein de fichier deletes ?
VundoFix V6.5.7
Checking Java version...
Java version is 1.4.2.3
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.11
Scan started at 22:50:19 01/09/2007
Listing files found while scanning....
C:\WINDOWS\system32\cknyguig.dll
C:\WINDOWS\system32\geuqdneg.dll
C:\WINDOWS\system32\giugynkc.ini
C:\WINDOWS\system32\hqetqnmp.dll
C:\WINDOWS\system32\irwjjymv.dll
C:\WINDOWS\system32\jrtyumyj.dll
C:\WINDOWS\system32\lhgskdsd.dll
C:\WINDOWS\system32\ovamgbqc.dll
C:\WINDOWS\system32\pwrpbktq.dll
C:\WINDOWS\system32\qvbhkeyt.dll
C:\WINDOWS\system32\uxlroubl.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\cknyguig.dll
C:\WINDOWS\system32\cknyguig.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\geuqdneg.dll
C:\WINDOWS\system32\geuqdneg.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\giugynkc.ini
C:\WINDOWS\system32\giugynkc.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\hqetqnmp.dll
C:\WINDOWS\system32\hqetqnmp.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\irwjjymv.dll
C:\WINDOWS\system32\irwjjymv.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\jrtyumyj.dll
C:\WINDOWS\system32\jrtyumyj.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\ovamgbqc.dll
C:\WINDOWS\system32\ovamgbqc.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\pwrpbktq.dll
C:\WINDOWS\system32\pwrpbktq.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\qvbhkeyt.dll
C:\WINDOWS\system32\qvbhkeyt.dll Has been deleted!
Performing Repairs to the registry.
Done!
je vois plein de fichier deletes ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 571
2 sept. 2007 à 00:53
2 sept. 2007 à 00:53
Je n'ai pas le rapport de Navilog option 2.
Garde Vundofix de côté on pourrait encore en avoir besoin, ton PC n'est pas encore propre.
Garde Vundofix de côté on pourrait encore en avoir besoin, ton PC n'est pas encore propre.