Voila mon hijackthis qui peut m' aider merci
Résolu/Fermé
eric
-
6 nov. 2007 à 16:14
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 17 nov. 2007 à 11:05
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 17 nov. 2007 à 11:05
A voir également:
- Voila mon hijackthis qui peut m' aider merci
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Des problèmes sont survenus lors de l'installation des mises à jour, mais nous réessaierons ultérieurement. si le problème persiste et que vous souhaitez rechercher des informations sur internet ou contacter l'assistance pour en obtenir, ceci peut vous aider : (0x80070643) ✓ - Forum Windows 10
- Erreur 0x80070643 ✓ - Forum Windows
- Le serveur ne peut pas traiter l’image. cela peut se produire si le serveur est occupé ou ne dispose pas de suffisamment de ressources pour terminer la tâche. téléverser une image plus petite peut aider. la taille maximale suggérée est de 2560 pixels. ✓ - Forum Wordpress
- En préparant son diaporama, tom a pris quelques notes qui l'aideront lors de sa présentation. quand il présentera l'âne, il a prévu de raconter une anecdote sur cet animal. comment s'appelle l'âne de son histoire ? - Forum Powerpoint
200 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
6 nov. 2007 à 16:25
6 nov. 2007 à 16:25
t´as crue que t´etait a la post?
tu post un hijack this comme ca sans explications...
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
tu post un hijack this comme ca sans explications...
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
MDR, escuse moi mais je suis novice mais merci quand meme pour ton aide je vais essaye de faire ca !!
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
6 nov. 2007 à 16:40
6 nov. 2007 à 16:40
oui, pas de soucis...
ton infection : mail skinner.
navilog va le denicher
@+
ton infection : mail skinner.
navilog va le denicher
@+
Search Navipromo version 3.3.4 commencé le 06/11/2007 à 16:46:37,81
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
InternetGameBox
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\InternetGameBox trouvé !
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Client\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
bkhbsb.exe trouvé !
bmxoehsmwb.exe trouvé !
bzxdcansn.exe trouvé !
cmkhuaifi.exe trouvé !
edfbxk.exe trouvé !
eqxmfv.exe trouvé !
eywruwudrc.exe trouvé !
fohomgq.exe trouvé !
hvtxoknpj.exe trouvé !
igcwvhyu.exe trouvé !
iuglttfpc.exe trouvé !
jjdhehgb.exe trouvé !
kgeipdpbt.exe trouvé !
ojtfdr.exe trouvé !
oroxvhv.exe trouvé !
tgruikvcxp.exe trouvé !
vkbpxrhop.exe trouvé !
wxovaxlav.exe trouvé !
xgsrpjespw.exe trouvé !
zbtlvfl.exe trouvé !
zrkexkk.exe trouvé !
* Recherche dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\DOCUME~1\CLIENT\BUREAU\InternetGameBox.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche Heuristique :
C:\WINDOWS\system32\wtydyin.dat trouvé !
C:\WINDOWS\system32\wtydyin_nav.dat trouvé !
C:\WINDOWS\system32\bydynnap.exe trouvé !
C:\WINDOWS\system32\cstwgfks.exe trouvé !
C:\WINDOWS\system32\dryjyjha.exe trouvé !
C:\WINDOWS\system32\eqwgblij.exe trouvé !
C:\WINDOWS\system32\tiwbmesl.exe trouvé !
C:\WINDOWS\system32\tkpqdfmv.exe trouvé !
C:\WINDOWS\system32\ugxpudan.exe trouvé !
C:\WINDOWS\system32\whrdfqte.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 06/11/2007 à 16:50:02,45 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
InternetGameBox
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\InternetGameBox trouvé !
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Client\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
bkhbsb.exe trouvé !
bmxoehsmwb.exe trouvé !
bzxdcansn.exe trouvé !
cmkhuaifi.exe trouvé !
edfbxk.exe trouvé !
eqxmfv.exe trouvé !
eywruwudrc.exe trouvé !
fohomgq.exe trouvé !
hvtxoknpj.exe trouvé !
igcwvhyu.exe trouvé !
iuglttfpc.exe trouvé !
jjdhehgb.exe trouvé !
kgeipdpbt.exe trouvé !
ojtfdr.exe trouvé !
oroxvhv.exe trouvé !
tgruikvcxp.exe trouvé !
vkbpxrhop.exe trouvé !
wxovaxlav.exe trouvé !
xgsrpjespw.exe trouvé !
zbtlvfl.exe trouvé !
zrkexkk.exe trouvé !
* Recherche dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\DOCUME~1\CLIENT\BUREAU\InternetGameBox.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche Heuristique :
C:\WINDOWS\system32\wtydyin.dat trouvé !
C:\WINDOWS\system32\wtydyin_nav.dat trouvé !
C:\WINDOWS\system32\bydynnap.exe trouvé !
C:\WINDOWS\system32\cstwgfks.exe trouvé !
C:\WINDOWS\system32\dryjyjha.exe trouvé !
C:\WINDOWS\system32\eqwgblij.exe trouvé !
C:\WINDOWS\system32\tiwbmesl.exe trouvé !
C:\WINDOWS\system32\tkpqdfmv.exe trouvé !
C:\WINDOWS\system32\ugxpudan.exe trouvé !
C:\WINDOWS\system32\whrdfqte.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 06/11/2007 à 16:50:02,45 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
6 nov. 2007 à 17:05
6 nov. 2007 à 17:05
bien joué
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
je pense que j' ai fait comme tu me l' as demande enfin j' espere
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
bkhbsb.exe trouvé !
Copie bkhbsb.exe réalisé avec succès !
bkhbsb.exe supprimé !
bmxoehsmwb.exe trouvé !
Copie bmxoehsmwb.exe réalisé avec succès !
bmxoehsmwb.exe supprimé !
bzxdcansn.exe trouvé !
Copie bzxdcansn.exe réalisé avec succès !
bzxdcansn.exe supprimé !
cmkhuaifi.exe trouvé !
Copie cmkhuaifi.exe réalisé avec succès !
cmkhuaifi.exe supprimé !
edfbxk.exe trouvé !
Copie edfbxk.exe réalisé avec succès !
edfbxk.exe supprimé !
eqxmfv.exe trouvé !
Copie eqxmfv.exe réalisé avec succès !
eqxmfv.exe supprimé !
eywruwudrc.exe trouvé !
Copie eywruwudrc.exe réalisé avec succès !
eywruwudrc.exe supprimé !
fohomgq.exe trouvé !
Copie fohomgq.exe réalisé avec succès !
fohomgq.exe supprimé !
hvtxoknpj.exe trouvé !
Copie hvtxoknpj.exe réalisé avec succès !
hvtxoknpj.exe supprimé !
igcwvhyu.exe trouvé !
Copie igcwvhyu.exe réalisé avec succès !
igcwvhyu.exe supprimé !
iuglttfpc.exe trouvé !
Copie iuglttfpc.exe réalisé avec succès !
iuglttfpc.exe supprimé !
jjdhehgb.exe trouvé !
Copie jjdhehgb.exe réalisé avec succès !
jjdhehgb.exe supprimé !
kgeipdpbt.exe trouvé !
Copie kgeipdpbt.exe réalisé avec succès !
kgeipdpbt.exe supprimé !
ojtfdr.exe trouvé !
Copie ojtfdr.exe réalisé avec succès !
ojtfdr.exe supprimé !
oroxvhv.exe trouvé !
Copie oroxvhv.exe réalisé avec succès !
oroxvhv.exe supprimé !
C:\WINDOWS\prefetch\oroxvhv*.pf trouvé !
Copie C:\WINDOWS\prefetch\oroxvhv*.pf réalisé avec succès !
C:\WINDOWS\prefetch\oroxvhv*.pf supprimé !
tgruikvcxp.exe trouvé !
Copie tgruikvcxp.exe réalisé avec succès !
tgruikvcxp.exe supprimé !
vkbpxrhop.exe trouvé !
Copie vkbpxrhop.exe réalisé avec succès !
vkbpxrhop.exe supprimé !
wxovaxlav.exe trouvé !
Copie wxovaxlav.exe réalisé avec succès !
wxovaxlav.exe supprimé !
xgsrpjespw.exe trouvé !
Copie xgsrpjespw.exe réalisé avec succès !
xgsrpjespw.exe supprimé !
zbtlvfl.exe trouvé !
Copie zbtlvfl.exe réalisé avec succès !
zbtlvfl.exe supprimé !
zrkexkk.exe trouvé !
Copie zrkexkk.exe réalisé avec succès !
zrkexkk.exe supprimé !
* Suppression dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Client\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\DOCUME~1\CLIENT\BUREAU\InternetGameBox.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Client\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche, création sauvegardes et suppression Heuristique :
C:\WINDOWS\System32\wtydyin.dat trouvé !
Copie C:\WINDOWS\system32\wtydyin.dat réalisé avec succès !
C:\WINDOWS\system32\wtydyin.dat supprimé !
C:\WINDOWS\System32\wtydyin_nav.dat trouvé !
Copie C:\WINDOWS\system32\wtydyin_nav.dat réalisé avec succès !
C:\WINDOWS\system32\wtydyin_nav.dat supprimé !
C:\WINDOWS\system32\bydynnap.exe trouvé !
Copie C:\WINDOWS\system32\bydynnap.exe réalisé avec succès !
C:\WINDOWS\system32\bydynnap.exe supprimé !
C:\WINDOWS\system32\cstwgfks.exe trouvé !
Copie C:\WINDOWS\system32\cstwgfks.exe réalisé avec succès !
C:\WINDOWS\system32\cstwgfks.exe supprimé !
C:\WINDOWS\system32\dryjyjha.exe trouvé !
Copie C:\WINDOWS\system32\dryjyjha.exe réalisé avec succès !
C:\WINDOWS\system32\dryjyjha.exe supprimé !
C:\WINDOWS\system32\eqwgblij.exe trouvé !
Copie C:\WINDOWS\system32\eqwgblij.exe réalisé avec succès !
C:\WINDOWS\system32\eqwgblij.exe supprimé !
C:\WINDOWS\system32\tiwbmesl.exe trouvé !
Copie C:\WINDOWS\system32\tiwbmesl.exe réalisé avec succès !
C:\WINDOWS\system32\tiwbmesl.exe supprimé !
C:\WINDOWS\system32\tkpqdfmv.exe trouvé !
Copie C:\WINDOWS\system32\tkpqdfmv.exe réalisé avec succès !
C:\WINDOWS\system32\tkpqdfmv.exe supprimé !
C:\WINDOWS\system32\ugxpudan.exe trouvé !
Copie C:\WINDOWS\system32\ugxpudan.exe réalisé avec succès !
C:\WINDOWS\system32\ugxpudan.exe supprimé !
C:\WINDOWS\system32\whrdfqte.exe trouvé !
Copie C:\WINDOWS\system32\whrdfqte.exe réalisé avec succès !
C:\WINDOWS\system32\whrdfqte.exe supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 06/11/2007 à 17:33:03,70 ***
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
bkhbsb.exe trouvé !
Copie bkhbsb.exe réalisé avec succès !
bkhbsb.exe supprimé !
bmxoehsmwb.exe trouvé !
Copie bmxoehsmwb.exe réalisé avec succès !
bmxoehsmwb.exe supprimé !
bzxdcansn.exe trouvé !
Copie bzxdcansn.exe réalisé avec succès !
bzxdcansn.exe supprimé !
cmkhuaifi.exe trouvé !
Copie cmkhuaifi.exe réalisé avec succès !
cmkhuaifi.exe supprimé !
edfbxk.exe trouvé !
Copie edfbxk.exe réalisé avec succès !
edfbxk.exe supprimé !
eqxmfv.exe trouvé !
Copie eqxmfv.exe réalisé avec succès !
eqxmfv.exe supprimé !
eywruwudrc.exe trouvé !
Copie eywruwudrc.exe réalisé avec succès !
eywruwudrc.exe supprimé !
fohomgq.exe trouvé !
Copie fohomgq.exe réalisé avec succès !
fohomgq.exe supprimé !
hvtxoknpj.exe trouvé !
Copie hvtxoknpj.exe réalisé avec succès !
hvtxoknpj.exe supprimé !
igcwvhyu.exe trouvé !
Copie igcwvhyu.exe réalisé avec succès !
igcwvhyu.exe supprimé !
iuglttfpc.exe trouvé !
Copie iuglttfpc.exe réalisé avec succès !
iuglttfpc.exe supprimé !
jjdhehgb.exe trouvé !
Copie jjdhehgb.exe réalisé avec succès !
jjdhehgb.exe supprimé !
kgeipdpbt.exe trouvé !
Copie kgeipdpbt.exe réalisé avec succès !
kgeipdpbt.exe supprimé !
ojtfdr.exe trouvé !
Copie ojtfdr.exe réalisé avec succès !
ojtfdr.exe supprimé !
oroxvhv.exe trouvé !
Copie oroxvhv.exe réalisé avec succès !
oroxvhv.exe supprimé !
C:\WINDOWS\prefetch\oroxvhv*.pf trouvé !
Copie C:\WINDOWS\prefetch\oroxvhv*.pf réalisé avec succès !
C:\WINDOWS\prefetch\oroxvhv*.pf supprimé !
tgruikvcxp.exe trouvé !
Copie tgruikvcxp.exe réalisé avec succès !
tgruikvcxp.exe supprimé !
vkbpxrhop.exe trouvé !
Copie vkbpxrhop.exe réalisé avec succès !
vkbpxrhop.exe supprimé !
wxovaxlav.exe trouvé !
Copie wxovaxlav.exe réalisé avec succès !
wxovaxlav.exe supprimé !
xgsrpjespw.exe trouvé !
Copie xgsrpjespw.exe réalisé avec succès !
xgsrpjespw.exe supprimé !
zbtlvfl.exe trouvé !
Copie zbtlvfl.exe réalisé avec succès !
zbtlvfl.exe supprimé !
zrkexkk.exe trouvé !
Copie zrkexkk.exe réalisé avec succès !
zrkexkk.exe supprimé !
* Suppression dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Client\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\DOCUME~1\CLIENT\BUREAU\InternetGameBox.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Client\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche, création sauvegardes et suppression Heuristique :
C:\WINDOWS\System32\wtydyin.dat trouvé !
Copie C:\WINDOWS\system32\wtydyin.dat réalisé avec succès !
C:\WINDOWS\system32\wtydyin.dat supprimé !
C:\WINDOWS\System32\wtydyin_nav.dat trouvé !
Copie C:\WINDOWS\system32\wtydyin_nav.dat réalisé avec succès !
C:\WINDOWS\system32\wtydyin_nav.dat supprimé !
C:\WINDOWS\system32\bydynnap.exe trouvé !
Copie C:\WINDOWS\system32\bydynnap.exe réalisé avec succès !
C:\WINDOWS\system32\bydynnap.exe supprimé !
C:\WINDOWS\system32\cstwgfks.exe trouvé !
Copie C:\WINDOWS\system32\cstwgfks.exe réalisé avec succès !
C:\WINDOWS\system32\cstwgfks.exe supprimé !
C:\WINDOWS\system32\dryjyjha.exe trouvé !
Copie C:\WINDOWS\system32\dryjyjha.exe réalisé avec succès !
C:\WINDOWS\system32\dryjyjha.exe supprimé !
C:\WINDOWS\system32\eqwgblij.exe trouvé !
Copie C:\WINDOWS\system32\eqwgblij.exe réalisé avec succès !
C:\WINDOWS\system32\eqwgblij.exe supprimé !
C:\WINDOWS\system32\tiwbmesl.exe trouvé !
Copie C:\WINDOWS\system32\tiwbmesl.exe réalisé avec succès !
C:\WINDOWS\system32\tiwbmesl.exe supprimé !
C:\WINDOWS\system32\tkpqdfmv.exe trouvé !
Copie C:\WINDOWS\system32\tkpqdfmv.exe réalisé avec succès !
C:\WINDOWS\system32\tkpqdfmv.exe supprimé !
C:\WINDOWS\system32\ugxpudan.exe trouvé !
Copie C:\WINDOWS\system32\ugxpudan.exe réalisé avec succès !
C:\WINDOWS\system32\ugxpudan.exe supprimé !
C:\WINDOWS\system32\whrdfqte.exe trouvé !
Copie C:\WINDOWS\system32\whrdfqte.exe réalisé avec succès !
C:\WINDOWS\system32\whrdfqte.exe supprimé !
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 06/11/2007 à 17:33:03,70 ***
Je t' ai poste le rapport, peux tu regarder et me tenir au courant merci !!!
J' ai besoin que tu me guides un peu au niveau de la protection de mon pc: anti virus bouclier parfeu etc pour qu' il soit bien protege je te remercie d' avance.
J' ai besoin que tu me guides un peu au niveau de la protection de mon pc: anti virus bouclier parfeu etc pour qu' il soit bien protege je te remercie d' avance.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
6 nov. 2007 à 18:08
6 nov. 2007 à 18:08
bien joué pour navilog ,-)
on continue :
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer
* Clique droit au milieu de la fenêtre
* Clique sur Add more files ?
* Copie/colle les fichiers ci-dessous ( un par case) :
C:\WINDOWS\system32\qtstv.ini2
C:\WINDOWS\system32\qtstv.bak1
C:\WINDOWS\system32\qtstv.bak2
* Clique sur Add files
* Ensuite clique sur Close Windows
* Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
* Si l'outils demande un redémarrage, accepte
* Poste le rapport Vundofix
et
Fix.reg
Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
post le rapport vundofix ainsi qu´un nouveau rapport hijack this stp
@+
on continue :
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer
* Clique droit au milieu de la fenêtre
* Clique sur Add more files ?
* Copie/colle les fichiers ci-dessous ( un par case) :
C:\WINDOWS\system32\qtstv.ini2
C:\WINDOWS\system32\qtstv.bak1
C:\WINDOWS\system32\qtstv.bak2
* Clique sur Add files
* Ensuite clique sur Close Windows
* Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
* Si l'outils demande un redémarrage, accepte
* Poste le rapport Vundofix
et
Fix.reg
Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
post le rapport vundofix ainsi qu´un nouveau rapport hijack this stp
@+
G!rly, je crois que tu as assez bosse pour aujourd hui alors j' espere que demain on continuera ensemble merci et bonne soirée
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
7 nov. 2007 à 00:25
7 nov. 2007 à 00:25
bonsoir,
tu n´arrive pas a faire quoi au juste?
tu n´arrive pas a faire quoi au juste?
Bsr et merci de ta reponse, je n ' arrive pas a avoir le rapport vundofix et fix reg comme tu me l avais demande
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
7 nov. 2007 à 00:31
7 nov. 2007 à 00:31
tu as fais comme indiqué?
oui j ai fait comme tu me l' a demande j ' ai mis les 3 liens dans les cases ( 1 par case ) et ensuite il m' a demande si redemare j ai mis ok il a redemare automatiquement et apres plus rien
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
7 nov. 2007 à 00:40
7 nov. 2007 à 00:40
peux tu refaire navilog option 1 et poster le rapport stp
@+
@+
Voila le rapport navilog
Search Navipromo version 3.3.4 commencé le 07/11/2007 à 0:49:37,76
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Client\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 07/11/2007 à 0:52:48,78 ***
Search Navipromo version 3.3.4 commencé le 07/11/2007 à 0:49:37,76
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Client\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\CLIENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
C:\WINDOWS\system32\qtstv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\qtstv.bak2 trouvé ! infection Vundo possible non traitée par cet outil !
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 07/11/2007 à 0:52:48,78 ***
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
7 nov. 2007 à 00:59
7 nov. 2007 à 00:59
bon
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt