Demande aide pour rapport hijackthis
Résolu/Fermé
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
-
3 avril 2008 à 11:23
corcor Messages postés 93 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 23 juin 2020 - 3 avril 2008 à 12:37
corcor Messages postés 93 Date d'inscription jeudi 3 avril 2008 Statut Membre Dernière intervention 23 juin 2020 - 3 avril 2008 à 12:37
A voir également:
- Demande aide pour rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
10 réponses
dou-l
Messages postés
2860
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 décembre 2012
61
3 avril 2008 à 11:24
3 avril 2008 à 11:24
slt,,
Télécharge Navilog
-Choisis Enregistrer et enregistre-le sur ton bureau.
- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."
-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
Télécharge Navilog
-Choisis Enregistrer et enregistre-le sur ton bureau.
- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."
-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 11:33
3 avril 2008 à 11:33
Search Navipromo version 3.5.2 commencé le 03/04/2008 à 11:28:42,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Boutron Corinne"
Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
Fichiers suspects :
bdhswb.exe trouvé !
bdhswb.dat trouvé !
bdhswb_nav.dat trouvé !
bdhswb_navps.dat trouvé !
* Recherche dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" :
bdhswb.dat trouvé !
bdhswb_nav.dat trouvé !
bdhswb_navps.dat trouvé !
* Dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" :
* Dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 03/04/2008 à 11:32:51,37 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Boutron Corinne"
Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
Fichiers suspects :
bdhswb.exe trouvé !
bdhswb.dat trouvé !
bdhswb_nav.dat trouvé !
bdhswb_navps.dat trouvé !
* Recherche dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" :
bdhswb.dat trouvé !
bdhswb_nav.dat trouvé !
bdhswb_navps.dat trouvé !
* Dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" :
* Dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 03/04/2008 à 11:32:51,37 ***
dou-l
Messages postés
2860
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 décembre 2012
61
3 avril 2008 à 11:35
3 avril 2008 à 11:35
- double clique sur navilog1.
- Au menu principal, choisis 2 et valides.
-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
- Au menu principal, choisis 2 et valides.
-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 11:41
3 avril 2008 à 11:41
Clean Navipromo version 3.5.2 commencé le 03/04/2008 à 11:36:23,89
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Boutron Corinne"
Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
Autres Suppressions :
bdhswb.exe trouvé !
Copie bdhswb.exe réalisée avec succès !
bdhswb.exe supprimé !
bdhswb.dat trouvé !
Copie bdhswb.dat réalisée avec succès !
bdhswb.dat supprimé !
bdhswb_nav.dat trouvé !
Copie bdhswb_nav.dat réalisée avec succès !
bdhswb_nav.dat supprimé !
bdhswb_navps.dat trouvé !
Copie bdhswb_navps.dat réalisée avec succès !
bdhswb_navps.dat supprimé !
* Suppression dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 03/04/2008 à 11:39:25,85 ***
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Boutron Corinne"
Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
Autres Suppressions :
bdhswb.exe trouvé !
Copie bdhswb.exe réalisée avec succès !
bdhswb.exe supprimé !
bdhswb.dat trouvé !
Copie bdhswb.dat réalisée avec succès !
bdhswb.dat supprimé !
bdhswb_nav.dat trouvé !
Copie bdhswb_nav.dat réalisée avec succès !
bdhswb_nav.dat supprimé !
bdhswb_navps.dat trouvé !
Copie bdhswb_navps.dat réalisée avec succès !
bdhswb_navps.dat supprimé !
* Suppression dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Boutron Corinne.BANDIT\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Boutron Corinne.BANDIT\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Ludovic\locals~1\applic~1" *
* Dans "C:\DOCUME~1\LUDOVI~1.BAN\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 03/04/2008 à 11:39:25,85 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dou-l
Messages postés
2860
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 décembre 2012
61
3 avril 2008 à 11:42
3 avril 2008 à 11:42
télécharger clean .
http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
* Ouvre le dossier « clean » qui se trouve sur ton bureau.
* Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 1.
Clean va travailler.
* Redémarre normalement
* Poste qui se trouve ici C:\rapport_clean.txt
http://www.malekal.com/download/clean.zip
* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
* Ouvre le dossier « clean » qui se trouve sur ton bureau.
* Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 1.
Clean va travailler.
* Redémarre normalement
* Poste qui se trouve ici C:\rapport_clean.txt
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 11:47
3 avril 2008 à 11:47
03/04/2008 a 11:44:52,14
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\DaemonTools_WhenUSave_Installer\" FOUND
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\DaemonTools_WhenUSave_Installer\" FOUND
dou-l
Messages postés
2860
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
29 décembre 2012
61
3 avril 2008 à 12:03
3 avril 2008 à 12:03
Redémarre ton ordinateur en mode sans échec
double clic sur clean.cmd
au menu principal choisis 2 et valides
poste le nouveau rapport
double clic sur clean.cmd
au menu principal choisis 2 et valides
poste le nouveau rapport
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 12:36
3 avril 2008 à 12:36
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
c
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
c
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 12:36
3 avril 2008 à 12:36
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
corcor
Messages postés
93
Date d'inscription
jeudi 3 avril 2008
Statut
Membre
Dernière intervention
23 juin 2020
6
3 avril 2008 à 12:37
3 avril 2008 à 12:37
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 03/04/2008 a 12:23:31,78
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\DaemonTools_WhenUSave_Installer\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !