Svp quelqu'un pourrais voir mon raport Hijack
Fermé
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
-
15 sept. 2007 à 14:52
bobou Messages postés 16 Date d'inscription samedi 15 septembre 2007 Statut Membre Dernière intervention 15 septembre 2007 - 15 sept. 2007 à 21:31
bobou Messages postés 16 Date d'inscription samedi 15 septembre 2007 Statut Membre Dernière intervention 15 septembre 2007 - 15 sept. 2007 à 21:31
A voir également:
- Svp quelqu'un pourrais voir mon raport Hijack
- Voir qui regarde mon profil facebook - Guide
- Voir ma maison par satellite - Guide
- Voir qui regarde mon profil instagram gratuit - Guide
- Voir mot de passe wifi android - Guide
- Voir les appareils connectés facebook - Guide
27 réponses
ça sent le virus ou le spam.
tente de déconnecter ton pc du réseau et reboot le en mode sans échec, puis lance ANTIVIR
tente de déconnecter ton pc du réseau et reboot le en mode sans échec, puis lance ANTIVIR
bonjour
faire ceci
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse
faire ceci
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 15:01
15 sept. 2007 à 15:01
ok je vais tenter a tout de suite
merci
merci
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 15:17
15 sept. 2007 à 15:17
deja mon pc veut pas demarrer en mode sans echec sa fais un ecran noir.
je vais faire ce que tu me dis numa
je vais faire ce que tu me dis numa
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 15:27
15 sept. 2007 à 15:27
instalation interronpus detection virus "HEUR/Exploit.html" avec 3 choix" move to quarantine" "acces deny" "ignore"
je fais quoi
je fais quoi
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 15:54
15 sept. 2007 à 15:54
c:\program files\navilog1\navilog1.bat
une erreur est survenue en essayant de renommer un fichier dans le dossier de destination:
move file a echoué ; code 2
le fichier spécifié est introuvable.
encor 3 choix
"abandonner" "recommencer" "ignorer"
une erreur est survenue en essayant de renommer un fichier dans le dossier de destination:
move file a echoué ; code 2
le fichier spécifié est introuvable.
encor 3 choix
"abandonner" "recommencer" "ignorer"
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 16:53
15 sept. 2007 à 16:53
voici le rapport navilog1
Search Navipromo version 3.0.3 commencé le 15/09/2007 à 16:47:09,74
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\cm m\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 09/15/07 at 16:47:13.
[-] ERROR: F-Secure BlackLight cannot be used in safe mode.
[+] Exited on 09/15/07 at 16:47:13 (return code = 3).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-03EE1A57.pf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1409082233-1957994488-854245398-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 15/09/2007 à 16:47:45,32 ***
Search Navipromo version 3.0.3 commencé le 15/09/2007 à 16:47:09,74
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\cm m\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 09/15/07 at 16:47:13.
[-] ERROR: F-Secure BlackLight cannot be used in safe mode.
[+] Exited on 09/15/07 at 16:47:13 (return code = 3).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-03EE1A57.pf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1409082233-1957994488-854245398-1003\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 15/09/2007 à 16:47:45,32 ***
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 16:54
15 sept. 2007 à 16:54
et le raport clean
15/09/2007 a 16:51:24,40
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
"C:\Program Files\WebMediaPlayer\" FOUND
*** Fin du rapport !
15/09/2007 a 16:51:24,40
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Everest Poker\" FOUND
"C:\Program Files\WebMediaPlayer\" FOUND
*** Fin du rapport !
Tu relance Navilog en mode sans echec et tu choisis l'option 2.
Poste le nouveau rapport.
lance clean.zip en mode sans echec=> option 2 et poste le rapport.
Attention pas de connexion internet en mode sans echec
Poste le nouveau rapport.
lance clean.zip en mode sans echec=> option 2 et poste le rapport.
Attention pas de connexion internet en mode sans echec
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 18:19
15 sept. 2007 à 18:19
voici le rapport clean
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/09/2007 a 17:22:05,31
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et pour le rapport navilog je sais pas ou il se trouuve ???
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/09/2007 a 17:22:05,31
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Everest Poker\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
et pour le rapport navilog je sais pas ou il se trouuve ???
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 18:29
15 sept. 2007 à 18:29
je trouve pas le rapport, mon ordi il a redemarrer et le rapport il la pas sortie,
peut tu me dire stp ou trouver le rapport
peut tu me dire stp ou trouver le rapport
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 18:42
15 sept. 2007 à 18:42
voila
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 18:52
15 sept. 2007 à 18:52
c tout ce qu'il y a dans le rapport, tu veut que je relance navilog option 2
bobou
Messages postés
16
Date d'inscription
samedi 15 septembre 2007
Statut
Membre
Dernière intervention
15 septembre 2007
15 sept. 2007 à 19:29
15 sept. 2007 à 19:29
houf voila trouver
Clean Navipromo version 3.0.3 commencé le 15/09/2007 à 19:18:43,12
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\cm m\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\cm m\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
Clean Navipromo version 3.0.3 commencé le 15/09/2007 à 19:18:43,12
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\cm m\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\cm m\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !