A voir également:
- Keylogger et Hijack scan
- Scan now - Guide
- Scan manga - Forum Réseaux sociaux
- Scan qr code pc - Guide
- Impossible d'accéder à scan manga - Forum Réseaux sociaux
- Les images du site scan-manga ne s'affichent plus - Forum Réseaux sociaux
79 réponses
Utilisateur anonyme
11 mai 2008 à 02:10
11 mai 2008 à 02:10
non il serais juste sur toi le trojan keyloggeurs et c tout enfin c déjà pas mal^^
ahhh ehe thx^^ Bon jai désinstaller Spybot et je vai prendre le msn fix tout de suite, mais jai encore eu des message ET JAI ACCEPTER LA MODIF DES AI JE BIEN FAITE?
Catégorie: System Startup User Entry
Modif: Valeur Supprimé
Élément: Spybot SD Tea Timer
et
Catégorie: Browser Helper drot
Modif: Valeur supprimé
aussi , le lien du BootExecute ke jai accepter de mofdifier taleur , est til tjr présent?
Catégorie: System Startup User Entry
Modif: Valeur Supprimé
Élément: Spybot SD Tea Timer
et
Catégorie: Browser Helper drot
Modif: Valeur supprimé
aussi , le lien du BootExecute ke jai accepter de mofdifier taleur , est til tjr présent?
oki^^. jai cliker ton lien , sa ma mi aucune page web sa a juste dit de télécharger, jai télécharger et la jai MSNFix
avec dedans incl et MSNFix , je clic lequel et aussi MSNfix quand je le clic sa demande déxtraire tout merci
avec dedans incl et MSNFix , je clic lequel et aussi MSNfix quand je le clic sa demande déxtraire tout merci
ahh non ce n'était pas la sauvegarde de spybot , au debut spybot ma demander la sauvegarde jlé cancel, la premiere modif ke javai accepter , cétai ver le milieu de la premiere analyse de Spybot et sa demandait du BootExecute
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
SA la dit
seule erreur: MSNFix 1,716
des ficihiers sont tjr présent sur l'ordinateur redemarez.
apres redemarez voici le rapport :
MSNFix 1.716
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix\MSNFix
Fix exécuté le 2008-05-10 - 20:22:27,20 By HP_Administrateur
mode normal
************************ Recherche les fichiers présents
... C:\Documents and Settings\HP_Administrateur\????????.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-05-10_20265375.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
seule erreur: MSNFix 1,716
des ficihiers sont tjr présent sur l'ordinateur redemarez.
apres redemarez voici le rapport :
MSNFix 1.716
C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix\MSNFix
Fix exécuté le 2008-05-10 - 20:22:27,20 By HP_Administrateur
mode normal
************************ Recherche les fichiers présents
... C:\Documents and Settings\HP_Administrateur\????????.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-05-10_20265375.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
ok 1 truc en vu! lance navilog ici( ne t'inquiete pas si ton antivirus le bloque ,admets le ,ce n'est pas 1 virus!)
ien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
idem poste le rapport stp
ien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
idem poste le rapport stp
est ce ke mtn je devrais supprimer msnfix ?? est ce kil ouvre un port ce msnfix ou un truc du genre?
euh jai 4 choix , recherche , désinfection automatike, et 2 autre choix ke jai pas envie de taper lol
aussi , est ce normal quau premier scan de Hijack il dise kyavait 16 modification aporté par Hijack a lordi , était ce des virus les truc kil a changer? et aussi le BootExecute ke jai accepter de spybot search n destroy était telle grave, ce nétait pas la sauvegarde , mais la question de modif du Boot Execute est ariver au milieu de l'analyse de Spybot.
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
javais accepter cette modif !! ques ce quelle fait? coment la détruire
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
javais accepter cette modif !! ques ce quelle fait? coment la détruire
et mon parefeu dit pour votre sécurité , certain parametre son controlé par la stratégie de groupe???
sa veu dire ke plein de gens ont mon parefeu en main !? ke mon parefeu nes plus ka moi mais a dotre gens?
sa veu dire ke plein de gens ont mon parefeu en main !? ke mon parefeu nes plus ka moi mais a dotre gens?
LoooLL ouais jsais ahahaha , je veu tout comprendre !! lolllll
dans les 4 choix navilog je prend tu
1- recherche
2- désinfection automatique
3- désinfection autoatique sans prise en charge usb
4- désinfection manuelle par nom adware
dans les 4 choix navilog je prend tu
1- recherche
2- désinfection automatique
3- désinfection autoatique sans prise en charge usb
4- désinfection manuelle par nom adware
Utilisateur anonyme
11 mai 2008 à 02:50
11 mai 2008 à 02:50
nan nan ! ta téléchargé normalement ? ta pas écouté 1 persone te donnant 1 clé d'activation j'espere
hein? non kan jai cliker ton lien mon firefox a directement téléchargez sans question et la chu dans navilog et jai 4 choix je prend lekel des 4 et c koi les clé dactvation
AHH oui et jai navilog1 sur mon bureau et jai téléchargez Navilog1 par mon bureau il est encore sur mon bureau le logiciel
lolll ehe , la recherche se fait elle sera prete dici kek seconde , mais a propos du Boot Execute , qu'est ce ke je devrais faire pour sa?? -.-
VOICI LE RAPPORT^_^
Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"
Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"
Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
JE REVIEN PLus tard funnygirl , MERCI VRM VRM DE TON AIDE , JAPRÉCIE BCP BCP .
Si mon analyse navelog est bonne , tout ce ki me fera encore peur lol sera le machin Boot execute du milieu de lanalyse spybot ke jai accepter ki était:
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
bon c sa jrevien plus tard cya la ^_^
Si mon analyse navelog est bonne , tout ce ki me fera encore peur lol sera le machin Boot execute du milieu de lanalyse spybot ke jai accepter ki était:
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
bon c sa jrevien plus tard cya la ^_^
VOICI LE RAPPORT^_^
Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"
Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"
Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
salut
et dire qu'il est normal le scan au final ,
lance clean stp pour voir ici :
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.
Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
bises
et dire qu'il est normal le scan au final ,
lance clean stp pour voir ici :
Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.
Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
bises