Analyse log Hijackthis - PC Tres Lent
Résolu/Fermé
rcalvi
Messages postés
4
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
11 février 2008
-
10 févr. 2008 à 15:53
rcalvi Messages postés 4 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 11 février 2008 - 11 févr. 2008 à 12:16
rcalvi Messages postés 4 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 11 février 2008 - 11 févr. 2008 à 12:16
A voir également:
- Analyse log Hijackthis - PC Tres Lent
- Pc tres lent - Guide
- Benchmark pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
6 réponses
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
10 févr. 2008 à 23:30
10 févr. 2008 à 23:30
Salut,
Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
rcalvi
Messages postés
4
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
11 février 2008
11 févr. 2008 à 09:00
11 févr. 2008 à 09:00
Search Navipromo version 3.4.4 commencé le 2008-02-11 à 8:52:42.92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-02-11 à 8:58:21.56 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.02.2008 à 12h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\ROBERT\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\ROBERT\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-02-11 à 8:58:21.56 ***
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
11 févr. 2008 à 11:04
11 févr. 2008 à 11:04
Salut
Ok !
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ocrwgi] c:\windows\system32\ocrwgi.exe ocrwgi
O4 - HKLM\..\Run: [izrbdf] c:\windows\system32\izrbdf.exe izrbdf
Ferme HijackThis.
Ou en sont tes soucis?
A+
Ok !
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ocrwgi] c:\windows\system32\ocrwgi.exe ocrwgi
O4 - HKLM\..\Run: [izrbdf] c:\windows\system32\izrbdf.exe izrbdf
Ferme HijackThis.
Ou en sont tes soucis?
A+
rcalvi
Messages postés
4
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
11 février 2008
11 févr. 2008 à 11:19
11 févr. 2008 à 11:19
Ok,
J'avais fais pas mal de "ménage" auparavant, j'ai supprimé les 3 lignes, ça semble redevenue ok .
Merci pour l'aide
J'avais fais pas mal de "ménage" auparavant, j'ai supprimé les 3 lignes, ça semble redevenue ok .
Merci pour l'aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 320
11 févr. 2008 à 11:33
11 févr. 2008 à 11:33
De rien,
A+
A+
rcalvi
Messages postés
4
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
11 février 2008
11 févr. 2008 à 12:16
11 févr. 2008 à 12:16
fix checked :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ocrwgi] c:\windows\system32\ocrwgi.exe ocrwgi
O4 - HKLM\..\Run: [izrbdf] c:\windows\system32\izrbdf.exe izrbdf
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ocrwgi] c:\windows\system32\ocrwgi.exe ocrwgi
O4 - HKLM\..\Run: [izrbdf] c:\windows\system32\izrbdf.exe izrbdf