Hijackthis a déchiffrer - Page 2

Résolu
Précédent
  • 1
  • 2
  1. johann17700 Messages postés 107 Statut Membre 3
     
    ok, et pour la page internet qui s'ouvre toute seule sans rien dessus, tu ne sais pas d'où ca vient?
    0
  2. Utilisateur anonyme
     
    sa peut venir de ca.

    sinno essaye navifix :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    et tu fait 1 pour la rechercher et tu colle le rapport (qui doit etre sur le C:)
    0
  3. johann17700 Messages postés 107 Statut Membre 3
     
    Voici le rapport:

    Search Navipromo version 3.4.8 commencé le 28/02/2008 à 21:43:17,18

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\MENUD?~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\esbwvh.dat
    C:\WINDOWS\system32\esbwvh.exe
    C:\WINDOWS\system32\esbwvh_nav.dat
    C:\WINDOWS\system32\esbwvh_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\tmlpcert2007 trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    duxkyq.dat trouvé !
    esbwvh.dat trouvé !
    gnfcmw.dat trouvé !
    kbbwypt.dat trouvé !
    klxnvkd.dat trouvé !
    qqqyfyb.dat trouvé !
    qzpyhq.dat trouvé !
    rwuscop.dat trouvé !
    tnrscwg.dat trouvé !
    duxkyq_nav.dat trouvé !
    esbwvh_nav.dat trouvé !
    gnfcmw_nav.dat trouvé !
    kbbwypt_nav.dat trouvé !
    klxnvkd_nav.dat trouvé !
    qqqyfyb_nav.dat trouvé !
    qzpyhq_nav.dat trouvé !
    rwuscop_nav.dat trouvé !
    tnrscwg_nav.dat trouvé !
    duxkyq_navps.dat trouvé !
    esbwvh_navps.dat trouvé !
    gnfcmw_navps.dat trouvé !
    kbbwypt_navps.dat trouvé !
    klxnvkd_navps.dat trouvé !
    qqqyfyb_navps.dat trouvé !
    qzpyhq_navps.dat trouvé !
    rwuscop_navps.dat trouvé !
    tnrscwg_navps.dat trouvé !

    * Dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 28/02/2008 à 21:52:10,57 ***
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. johann17700 Messages postés 107 Statut Membre 3
     
    bonjour,
    ayant fermé mon ordi hier soir, je n'ai pas effectuer le nettoyage recommandé.
    Je joins le nouveau rapport de Navifix:

    Search Navipromo version 3.4.8 commencé le 29/02/2008 à 10:43:27,56

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\UTILISATEUR\MENUD?~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\esbwvh.dat
    C:\WINDOWS\system32\esbwvh.exe
    C:\WINDOWS\system32\esbwvh_nav.dat
    C:\WINDOWS\system32\esbwvh_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\tmlpcert2007 trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    duxkyq.dat trouvé !
    esbwvh.dat trouvé !
    gnfcmw.dat trouvé !
    kbbwypt.dat trouvé !
    klxnvkd.dat trouvé !
    qqqyfyb.dat trouvé !
    qzpyhq.dat trouvé !
    rwuscop.dat trouvé !
    tnrscwg.dat trouvé !
    duxkyq_nav.dat trouvé !
    esbwvh_nav.dat trouvé !
    gnfcmw_nav.dat trouvé !
    kbbwypt_nav.dat trouvé !
    klxnvkd_nav.dat trouvé !
    qqqyfyb_nav.dat trouvé !
    qzpyhq_nav.dat trouvé !
    rwuscop_nav.dat trouvé !
    tnrscwg_nav.dat trouvé !
    duxkyq_navps.dat trouvé !
    esbwvh_navps.dat trouvé !
    gnfcmw_navps.dat trouvé !
    kbbwypt_navps.dat trouvé !
    klxnvkd_navps.dat trouvé !
    qqqyfyb_navps.dat trouvé !
    qzpyhq_navps.dat trouvé !
    rwuscop_navps.dat trouvé !
    tnrscwg_navps.dat trouvé !

    * Dans "C:\Documents and Settings\UTILISATEUR\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 29/02/2008 à 10:52:36,78 ***

    par contre, je n'ai pas l'intitulé "nettoyer", mais ceci:
    2 - desinfection automatique
    3 - desinfection automatique sans prise en charge resultats Catchme/GNS
    4 - desinfection manuelle par saisie non adware
    Q - quitter
    Lequel je choisis?

    Dautre part ,
    a la fin de l'analyse, ca m'affiche d'appuyer sur une touche pour continuer, (j'appuie sur entrée), et ca ferme le programme et m'ouvre a la place le bloc notes. faut-il que j'appuie a ce moment là sur un numéro de désinfection ou est-ce que je relance le programme pour désinfecter?
    0
  6. Utilisateur anonyme
     
    Salet,
    j'ai mal dit en faite c'est le petit 2 : 2 - desinfection automatique

    donc rédémarre en mode sans echec (touche F8) avant le charge de windows, rlance le programme et fait le 2 au lieu du 1
    0
  7. johann17700 Messages postés 107 Statut Membre 3
     
    Voilà, c'est fait.
    0
  8. johann17700 Messages postés 107 Statut Membre 3
     
    je n'ai plus ma page internet vierge qui s'affiche pour l'instant, super.
    0
  9. johann17700 Messages postés 107 Statut Membre 3
     
    merci Dorgane pour ton aide précieuse et le temps que tu m'as accordé
    0
  10. Utilisateur anonyme
     
    de rien c'étais avec plaisir,
    pense à mettre sur résolu si ce n'est pas déjà fait ;)
    0
Précédent
  • 1
  • 2