Analyse log HiJackThis
Fermé
vincent73
Messages postés
13
Date d'inscription
jeudi 8 novembre 2007
Statut
Membre
Dernière intervention
20 novembre 2007
-
8 nov. 2007 à 20:48
Utilisateur anonyme - 8 nov. 2007 à 22:47
Utilisateur anonyme - 8 nov. 2007 à 22:47
A voir également:
- Analyse log HiJackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
4 réponses
Utilisateur anonyme
8 nov. 2007 à 22:28
8 nov. 2007 à 22:28
Bonsoir
tu peux faire ceci
faire ceci
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
tu peux faire ceci
faire ceci
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
vincent73
Messages postés
13
Date d'inscription
jeudi 8 novembre 2007
Statut
Membre
Dernière intervention
20 novembre 2007
8 nov. 2007 à 22:38
8 nov. 2007 à 22:38
merci pour ta réponse voici le log:
Search Navipromo version 3.3.5 commencé le 08/11/2007 à 22:34:11,06
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\vincent\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\VINCENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\VINCENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 08/11/2007 à 22:34:45,98 ***
ça c'est pour la premiere partie.
merci encore
Search Navipromo version 3.3.5 commencé le 08/11/2007 à 22:34:11,06
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\vincent\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\VINCENT\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\VINCENT\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 08/11/2007 à 22:34:45,98 ***
ça c'est pour la premiere partie.
merci encore
vincent73
Messages postés
13
Date d'inscription
jeudi 8 novembre 2007
Statut
Membre
Dernière intervention
20 novembre 2007
8 nov. 2007 à 22:45
8 nov. 2007 à 22:45
salut voici la deuxieme partie demandée:
C:\WINDOWS\System32\wpa.dbl -->08/11/2007 19:45:30
C:\WINDOWS\System32\nvapps.xml -->08/11/2007 19:45:29
C:\WINDOWS\System32\FNTCACHE.DAT -->05/11/2007 14:12:53
C:\WINDOWS\System32\imon1.dat -->04/11/2007 00:26:45
C:\WINDOWS\System32\PerfStringBackup.INI -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfh00C.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfh009.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfc00C.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfc009.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\CmdLineExt.dll -->07/10/2007 18:50:27
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->07/10/2007 14:22:17
C:\WINDOWS\System32\wrlzma.dll -->01/10/2007 16:24:36
C:\WINDOWS\System32\WRLogonNtf.dll -->01/10/2007 16:24:36
C:\WINDOWS\System32\ssiefr.EXE -->01/10/2007 16:24:34
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->28/09/2007 17:08:18
C:\WINDOWS\System32\dsm_fr.qm -->28/09/2007 17:07:54
C:\WINDOWS\System32\divxsm.tlb -->28/09/2007 17:07:54
C:\WINDOWS\System32\DivXsm.exe -->28/09/2007 17:07:54
C:\WINDOWS\System32\qt-dx331.dll -->28/09/2007 17:07:52
C:\WINDOWS\System32\pxwave.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxsfs.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxmas.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxhpinst.exe -->28/09/2007 17:07:50
C:\WINDOWS\System32\vxblock.dll -->28/09/2007 17:07:48
C:\WINDOWS\System32\pxinsi64.exe -->28/09/2007 17:07:48
C:\WINDOWS\WindowsUpdate.log -->08/11/2007 19:47:06
C:\WINDOWS\0.log -->08/11/2007 19:45:20
C:\WINDOWS\ODBC.INI -->08/11/2007 19:45:17
C:\WINDOWS\transp.gif -->08/11/2007 19:45:06
C:\WINDOWS\wiaservc.log -->08/11/2007 19:45:05
C:\WINDOWS\wiadebug.log -->08/11/2007 19:45:05
C:\WINDOWS\bootstat.dat -->08/11/2007 19:44:50
C:\WINDOWS\SchedLgU.Txt -->06/11/2007 00:38:37
C:\WINDOWS\EventSystem.log -->05/11/2007 19:35:56
C:\WINDOWS\setupapi.log -->05/11/2007 16:12:03
C:\WINDOWS\setuperr.log -->05/11/2007 16:09:03
C:\WINDOWS\setupact.log -->05/11/2007 16:09:03
C:\WINDOWS\NeroDigital.ini -->04/11/2007 21:43:13
C:\WINDOWS\SysMech6.INI -->04/11/2007 13:20:23
C:\WINDOWS\win.ini -->03/11/2007 21:06:35
merci pour tes réponses et pour ton aide.
C:\WINDOWS\System32\wpa.dbl -->08/11/2007 19:45:30
C:\WINDOWS\System32\nvapps.xml -->08/11/2007 19:45:29
C:\WINDOWS\System32\FNTCACHE.DAT -->05/11/2007 14:12:53
C:\WINDOWS\System32\imon1.dat -->04/11/2007 00:26:45
C:\WINDOWS\System32\PerfStringBackup.INI -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfh00C.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfh009.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfc00C.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\perfc009.dat -->01/11/2007 10:46:38
C:\WINDOWS\System32\CmdLineExt.dll -->07/10/2007 18:50:27
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->07/10/2007 14:22:17
C:\WINDOWS\System32\wrlzma.dll -->01/10/2007 16:24:36
C:\WINDOWS\System32\WRLogonNtf.dll -->01/10/2007 16:24:36
C:\WINDOWS\System32\ssiefr.EXE -->01/10/2007 16:24:34
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->28/09/2007 17:08:18
C:\WINDOWS\System32\dsm_fr.qm -->28/09/2007 17:07:54
C:\WINDOWS\System32\divxsm.tlb -->28/09/2007 17:07:54
C:\WINDOWS\System32\DivXsm.exe -->28/09/2007 17:07:54
C:\WINDOWS\System32\qt-dx331.dll -->28/09/2007 17:07:52
C:\WINDOWS\System32\pxwave.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxsfs.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxmas.dll -->28/09/2007 17:07:50
C:\WINDOWS\System32\pxhpinst.exe -->28/09/2007 17:07:50
C:\WINDOWS\System32\vxblock.dll -->28/09/2007 17:07:48
C:\WINDOWS\System32\pxinsi64.exe -->28/09/2007 17:07:48
C:\WINDOWS\WindowsUpdate.log -->08/11/2007 19:47:06
C:\WINDOWS\0.log -->08/11/2007 19:45:20
C:\WINDOWS\ODBC.INI -->08/11/2007 19:45:17
C:\WINDOWS\transp.gif -->08/11/2007 19:45:06
C:\WINDOWS\wiaservc.log -->08/11/2007 19:45:05
C:\WINDOWS\wiadebug.log -->08/11/2007 19:45:05
C:\WINDOWS\bootstat.dat -->08/11/2007 19:44:50
C:\WINDOWS\SchedLgU.Txt -->06/11/2007 00:38:37
C:\WINDOWS\EventSystem.log -->05/11/2007 19:35:56
C:\WINDOWS\setupapi.log -->05/11/2007 16:12:03
C:\WINDOWS\setuperr.log -->05/11/2007 16:09:03
C:\WINDOWS\setupact.log -->05/11/2007 16:09:03
C:\WINDOWS\NeroDigital.ini -->04/11/2007 21:43:13
C:\WINDOWS\SysMech6.INI -->04/11/2007 13:20:23
C:\WINDOWS\win.ini -->03/11/2007 21:06:35
merci pour tes réponses et pour ton aide.
Utilisateur anonyme
8 nov. 2007 à 22:47
8 nov. 2007 à 22:47
relance clean en mode sans echec et choisis l'option 2
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
ensuite
Télécharge sur le bureau
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
[url=https://forums.cnetfrance.fr]Aide hijackthis[/url]
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
ensuite
Télécharge sur le bureau
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
[url=https://forums.cnetfrance.fr]Aide hijackthis[/url]