Au secours ! décoder un raport hijackthis p
Fermé
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
-
7 nov. 2007 à 17:53
dogfriend Messages postés 997 Date d'inscription vendredi 21 septembre 2007 Statut Contributeur Dernière intervention 2 mars 2022 - 7 nov. 2007 à 21:38
dogfriend Messages postés 997 Date d'inscription vendredi 21 septembre 2007 Statut Contributeur Dernière intervention 2 mars 2022 - 7 nov. 2007 à 21:38
A voir également:
- Au secours ! décoder un raport hijackthis p
- Comment decoder un telephone - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Comment décoder un code ascii - Guide
- <P> </p> ✓ - Forum Webmastering
- P ne - Forum Clavier
16 réponses
dogfriend
Messages postés
997
Date d'inscription
vendredi 21 septembre 2007
Statut
Contributeur
Dernière intervention
2 mars 2022
449
7 nov. 2007 à 18:00
7 nov. 2007 à 18:00
Salut, tu viens d'arriver à poster un message ici donc pourquoi n'arriverais-tu pas à aller sur le site d'Hijackthis pour faire évaluer ce rapport ? Cela serait quand même plus simple ! :) a+
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 nov. 2007 à 18:01
7 nov. 2007 à 18:01
slt,
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 18:13
7 nov. 2007 à 18:13
Dogfriend: je ne savais pas que l'on pouvait directement aller faire décoder les rapport! dslée je
vais essayée.
vais essayée.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 nov. 2007 à 18:17
7 nov. 2007 à 18:17
colle un rapport navilog svp ca devrait resoudre le pb en quelques minutes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 18:17
7 nov. 2007 à 18:17
jlpjlp: j'ai fais ce que tu as dis, mais le blocnote ne m'affiche aucun résultats! apparment pblm
Au départ déjà, quand je lance il me note: GetPaths.exe a cessé de fonctionner
Après quand il cherche, il note toujours acces refusé
Ensuite avant d'ouvrir le blocnote il me dit: impossible de trouver le fichier: c:/fixnavi.txt
et après il affiche le blocnote sans rien dedans
Merci pour tes infos si tu en as.
Au départ déjà, quand je lance il me note: GetPaths.exe a cessé de fonctionner
Après quand il cherche, il note toujours acces refusé
Ensuite avant d'ouvrir le blocnote il me dit: impossible de trouver le fichier: c:/fixnavi.txt
et après il affiche le blocnote sans rien dedans
Merci pour tes infos si tu en as.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 nov. 2007 à 18:37
7 nov. 2007 à 18:37
a la place:
* Télécharge Catchme de Gmer sur le bureau :
http://www2.gmer.net/catchme.php
o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse. (colle le rapport)
* Télécharge Catchme de Gmer sur le bureau :
http://www2.gmer.net/catchme.php
o Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
o Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
o Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
o Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse. (colle le rapport)
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 18:52
7 nov. 2007 à 18:52
Voici ce que celà donne:
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net
scanning hidden processes ...
scanning hidden services ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 18:56
7 nov. 2007 à 18:56
c'est spybot qui me dit qu'l y a spyware secure et messenger skinner qui merde
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 nov. 2007 à 19:00
7 nov. 2007 à 19:00
messenger skinner est un espion donc supprime le
__________________
tu as avast et norton? si c'est le cas vire un des deux
_________________
Lance AVG ANTI ROOTKIT :
http://www.libellules.ch/dotclear/index.php?2007/03/28/1781-avg-anti-rootkit
________________
FIX CES LIGNES AVEC HIJACKTHIS : cocher les lignes sur la gauche et faire FIX CHEKED
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [kmhrjgmpc] c:\users\famille bonet\appdata\local\kmhrjgmpc.exe kmhrjgmpc
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.leaderphoto.com/uploaders/aurigma_4_5_50/ImageUploader4.cab
________________
ensuite scan avec spybot en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
_______________
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
_______________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
__________________
tu as avast et norton? si c'est le cas vire un des deux
_________________
Lance AVG ANTI ROOTKIT :
http://www.libellules.ch/dotclear/index.php?2007/03/28/1781-avg-anti-rootkit
________________
FIX CES LIGNES AVEC HIJACKTHIS : cocher les lignes sur la gauche et faire FIX CHEKED
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [kmhrjgmpc] c:\users\famille bonet\appdata\local\kmhrjgmpc.exe kmhrjgmpc
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.leaderphoto.com/uploaders/aurigma_4_5_50/ImageUploader4.cab
________________
ensuite scan avec spybot en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)
_______________
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
_______________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 19:04
7 nov. 2007 à 19:04
merci pour tes infos, je le garde sous le coude, pour le moment il faut que je fasse manger mes enfants
a plus tard et encore merci
a plus tard et encore merci
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 19:07
7 nov. 2007 à 19:07
messenger skinner: je ne l'ai jamais chargé sur mon ordi !!!!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
7 nov. 2007 à 19:45
7 nov. 2007 à 19:45
noctambule28
Messages postés
32079
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
7 nov. 2007 à 19:59
7 nov. 2007 à 19:59
pour l'avoir dans mes interventions
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 nov. 2007 à 20:22
7 nov. 2007 à 20:22
ok marie
effectivement en voyant les posts je comprends mieux
affaire clasée
effectivement en voyant les posts je comprends mieux
affaire clasée
lilibonet
Messages postés
8
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
7 novembre 2007
7 nov. 2007 à 21:23
7 nov. 2007 à 21:23
je comprend rien aux messages de marie etceux qui suivent ?
noctambule28
Messages postés
32079
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
7 nov. 2007 à 21:26
7 nov. 2007 à 21:26
tu as fais un doublon(deux topic sur le meme sujet); donc occupé du monde sans interet
comme Marie s'en est aperçue, elle le signale pour eviter du travail suplementaire
c'est pas top les doublons
comme Marie s'en est aperçue, elle le signale pour eviter du travail suplementaire
c'est pas top les doublons
dogfriend
Messages postés
997
Date d'inscription
vendredi 21 septembre 2007
Statut
Contributeur
Dernière intervention
2 mars 2022
449
7 nov. 2007 à 21:38
7 nov. 2007 à 21:38
Ne nous fâchons pas !! C'est pooooo grave !!! :)
Dogfriend
Dogfriend