Bonjour, mon ordi ram depuis 3ou 4 jour, j'ai 3go de ram un
AMD athlon64X2 Dual Core Processor 5000+, 2.61Ghz.
j'aimerai avoir un peu d'aide,merçi d'avance.
Voici le rapport de hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:02:39, on 29/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal
Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
Ce n'en est nullement un !
* Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
présent sur ton bureau et choisis "Exécuter en tant qu'istrateur".
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
* Patiente jusqu'au message : ***Analyse Termine le.....***
* Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
* Copie/colle l'intégralité du rapport dans ta réponse.
Referme le bloc-note.
* Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)
merçi pour ton aide, voila le rapport (aujourd'hui j'ai démarrer mon pc et maintenant g mozilla au lieu de iexplorer 8, je comprend pa) :
Search Navipromo version 3.6.6 commencé le 30/09/2008 à 18:11:14,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Misterdy"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 8.0.6001.18241
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
WebMediaPlayer
*** Recherche dossiers dans "C:\WINDOWS\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All s.WINDOWS\menudm~1\progra~1" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All s.WINDOWS\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Misterdy\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I~1.MIS\locals~1\applic~1" *
Relance Navilog, Sur le menu principal, choisis l'option 2.
Suis les instructions et patiente.
L'outil va t'informer qu'il redémarrera ton ordinateur.
Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
Appuie sur une touche ainsi que demandé.
Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
Choisis ta session habituelle si nécessaire.
Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
Referme le Bloc-notes.
Ton Bureau va réapparaître.
Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
Votre réponse
Forum Virus
Trouvez des solutions pour détecter et éliminer les menaces, des astuces pour prévenir les infections, et discutez des dernières menaces en ligne
Search Navipromo version 3.6.6 commencé le 30/09/2008 à 18:11:14,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Misterdy"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 8.0.6001.18241
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
WebMediaPlayer
*** Recherche dossiers dans "C:\WINDOWS\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All s.WINDOWS\menudm~1\progra~1" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All s.WINDOWS\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Misterdy\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I~1.MIS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Misterdy\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I~1.MIS\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Misterdy\locals~1\applic~1" :
egsso.dat trouvé !
egsso.exe trouvé !
egsso_nav.dat trouvé !
egsso_navps.dat trouvé !
wyouyci.dat trouvé !
wyouyci_nav.dat trouvé !
wyouyci_navps.dat trouvé !
* Dans "C:\DOCUME~1\I~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\I~1.MIS\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/09/2008 à 18:16:37,84 ***
G'spr ke c pa tro grave merçi encore pour l'aide!