SYSTEM ALERT rapport smitfraudfix- hijackthis
Résolu/Fermé
KALINETTE
Messages postés
5
Date d'inscription
vendredi 8 juin 2007
Statut
Membre
Dernière intervention
30 juin 2007
-
8 juin 2007 à 21:18
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 - 30 juin 2007 à 17:39
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 - 30 juin 2007 à 17:39
A voir également:
- SYSTEM ALERT rapport smitfraudfix- hijackthis
- Reboot system now - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Mail delivery system ✓ - Forum Virus
- Plan rapport de stage - Guide
8 réponses
KALINETTE
Messages postés
5
Date d'inscription
vendredi 8 juin 2007
Statut
Membre
Dernière intervention
30 juin 2007
13 juin 2007 à 07:50
13 juin 2007 à 07:50
C'est encore moi , est-ce que quelqu'un peut m'indiquer ce que je dois faire maintenant ? :)
sinon je vais suivre les consignes , passer à la phase 2
.....ou appeler un réparateur informatique .... :(
sinon je vais suivre les consignes , passer à la phase 2
.....ou appeler un réparateur informatique .... :(
lance_yien
Messages postés
2751
Date d'inscription
mercredi 6 septembre 2006
Statut
Contributeur
Dernière intervention
2 septembre 2007
257
13 juin 2007 à 10:35
13 juin 2007 à 10:35
bonjour,
1°) désinstalles "Video ActiveX Access" et supprimes son dossier (s'il persiste) qui se trouve ici C:\Program Files\Video ActiveX Access
2°) démarres en mode sans échec, lances smitfraudfix et choisis l'option "2"
3°) après redémarrage en mode normal clic ici http://komun.chez-alice.fr/Utilitaires.html choisis:
- Adfix pour exécuter l'option "1" et poster le rapport généré
- Navifix pour exécuter l'option "1" et poster le rapport généré
a+
1°) désinstalles "Video ActiveX Access" et supprimes son dossier (s'il persiste) qui se trouve ici C:\Program Files\Video ActiveX Access
2°) démarres en mode sans échec, lances smitfraudfix et choisis l'option "2"
3°) après redémarrage en mode normal clic ici http://komun.chez-alice.fr/Utilitaires.html choisis:
- Adfix pour exécuter l'option "1" et poster le rapport généré
- Navifix pour exécuter l'option "1" et poster le rapport généré
a+
KALINETTE
Messages postés
5
Date d'inscription
vendredi 8 juin 2007
Statut
Membre
Dernière intervention
30 juin 2007
14 juin 2007 à 17:01
14 juin 2007 à 17:01
J’ai désinstallé « Vidéo Active X » et lancé fait le nettoyage avec Smitfraudfix option 2.
J’attends vos consignes et je vous remercie de répondre aux questions des novices comme moi .
Cette forme de forum est plutôt sympa !!!!
Rapport RECHERCHE Ad-fix
Ad-Fix v0.101a
by gchris
OPTION 1 (Scan) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
20:19:38,92 13/06/2007
Executé depuis :
C:\Documents and Settings\HP_Administrateur\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Fichiers cachés (pas forcément mauvais)
.exe dans System32 :
No matches found.
.dll dans System32 :
No matches found.
.dat dans System32 :
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM~1\LOCALS~1\APPLIC~1\MICROS~1\WINDOWS\
usrclass.dat Mon 8 May 2006 10:58:30 A..H. 262 144 256,00 K
1 item found: 1 file, 0 directories.
Total of file sizes: 262 144 bytes 256,00 K
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Analyse du registre
---------- USER AGENT -- POST PLATFORM
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
----------
---------- AppInit_DLLs
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
----------
Complete!
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers et dossiers
C:\WINDOWS\Downloaded Program Files\setup.inf Détecté !
C:\Progra~1\MessengerSkinner Détecté !
C:\WINDOWS\system32\*_nav.dat Détecté !
C:\WINDOWS\system32\*_navps.dat Détecté !
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 20:21:47,70
Rapport option 1 Navi-fix
Search Navipromo version 2.0.3 commencé le 14/06/2007 à 16:39:28,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 06/14/07 at 16:39:29.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/14/07 at 16:47:38 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\fwhahyaizk.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa.dat trouvé !
C:\WINDOWS\system32\mtulgc.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy.dat trouvé !
C:\WINDOWS\system32\tmdoglazs.dat trouvé !
C:\WINDOWS\system32\utagcoz.dat trouvé !
C:\WINDOWS\system32\weplygruif.dat trouvé !
C:\WINDOWS\system32\whdpmuqy.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy.dat trouvé !
**
C:\WINDOWS\system32\fwhahyaizk.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa.dat trouvé !
C:\WINDOWS\system32\mtulgc.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy.dat trouvé !
C:\WINDOWS\system32\tmdoglazs.dat trouvé !
C:\WINDOWS\system32\utagcoz.dat trouvé !
C:\WINDOWS\system32\weplygruif.dat trouvé !
C:\WINDOWS\system32\whdpmuqy.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy.dat trouvé !
***
C:\WINDOWS\system32\fwhahyaizk_nav.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_nav.dat trouvé !
C:\WINDOWS\system32\weplygruif_nav.dat trouvé !
****
C:\WINDOWS\system32\fwhahyaizk_navps.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa_navps.dat trouvé !
C:\WINDOWS\system32\mtulgc_navps.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_navps.dat trouvé !
C:\WINDOWS\system32\tmdoglazs_navps.dat trouvé !
C:\WINDOWS\system32\utagcoz_navps.dat trouvé !
C:\WINDOWS\system32\weplygruif_navps.dat trouvé !
C:\WINDOWS\system32\whdpmuqy_navps.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy_navps.dat trouvé !
*****
C:\WINDOWS\system32\fwhahyaizk_nav.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa_nav.dat trouvé !
C:\WINDOWS\system32\mtulgc_nav.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_nav.dat trouvé !
C:\WINDOWS\system32\tmdoglazs_nav.dat trouvé !
C:\WINDOWS\system32\utagcoz_nav.dat trouvé !
C:\WINDOWS\system32\weplygruif_nav.dat trouvé !
C:\WINDOWS\system32\whdpmuqy_nav.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy_nav.dat trouvé !
******
*******
********
*** Analyse Terminé le 14/06/2007 à 16:48:28,45 ***
J’attends vos consignes et je vous remercie de répondre aux questions des novices comme moi .
Cette forme de forum est plutôt sympa !!!!
Rapport RECHERCHE Ad-fix
Ad-Fix v0.101a
by gchris
OPTION 1 (Scan) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
20:19:38,92 13/06/2007
Executé depuis :
C:\Documents and Settings\HP_Administrateur\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Fichiers cachés (pas forcément mauvais)
.exe dans System32 :
No matches found.
.dll dans System32 :
No matches found.
.dat dans System32 :
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM~1\LOCALS~1\APPLIC~1\MICROS~1\WINDOWS\
usrclass.dat Mon 8 May 2006 10:58:30 A..H. 262 144 256,00 K
1 item found: 1 file, 0 directories.
Total of file sizes: 262 144 bytes 256,00 K
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Analyse du registre
---------- USER AGENT -- POST PLATFORM
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
----------
---------- AppInit_DLLs
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
----------
Complete!
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers et dossiers
C:\WINDOWS\Downloaded Program Files\setup.inf Détecté !
C:\Progra~1\MessengerSkinner Détecté !
C:\WINDOWS\system32\*_nav.dat Détecté !
C:\WINDOWS\system32\*_navps.dat Détecté !
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 20:21:47,70
Rapport option 1 Navi-fix
Search Navipromo version 2.0.3 commencé le 14/06/2007 à 16:39:28,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 06/14/07 at 16:39:29.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/14/07 at 16:47:38 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\fwhahyaizk.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa.dat trouvé !
C:\WINDOWS\system32\mtulgc.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy.dat trouvé !
C:\WINDOWS\system32\tmdoglazs.dat trouvé !
C:\WINDOWS\system32\utagcoz.dat trouvé !
C:\WINDOWS\system32\weplygruif.dat trouvé !
C:\WINDOWS\system32\whdpmuqy.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy.dat trouvé !
**
C:\WINDOWS\system32\fwhahyaizk.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa.dat trouvé !
C:\WINDOWS\system32\mtulgc.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy.dat trouvé !
C:\WINDOWS\system32\tmdoglazs.dat trouvé !
C:\WINDOWS\system32\utagcoz.dat trouvé !
C:\WINDOWS\system32\weplygruif.dat trouvé !
C:\WINDOWS\system32\whdpmuqy.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy.dat trouvé !
***
C:\WINDOWS\system32\fwhahyaizk_nav.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_nav.dat trouvé !
C:\WINDOWS\system32\weplygruif_nav.dat trouvé !
****
C:\WINDOWS\system32\fwhahyaizk_navps.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa_navps.dat trouvé !
C:\WINDOWS\system32\mtulgc_navps.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_navps.dat trouvé !
C:\WINDOWS\system32\tmdoglazs_navps.dat trouvé !
C:\WINDOWS\system32\utagcoz_navps.dat trouvé !
C:\WINDOWS\system32\weplygruif_navps.dat trouvé !
C:\WINDOWS\system32\whdpmuqy_navps.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy_navps.dat trouvé !
*****
C:\WINDOWS\system32\fwhahyaizk_nav.dat trouvé !
C:\WINDOWS\system32\fzqugqmwa_nav.dat trouvé !
C:\WINDOWS\system32\mtulgc_nav.dat trouvé !
C:\WINDOWS\system32\rsitqhmozy_nav.dat trouvé !
C:\WINDOWS\system32\tmdoglazs_nav.dat trouvé !
C:\WINDOWS\system32\utagcoz_nav.dat trouvé !
C:\WINDOWS\system32\weplygruif_nav.dat trouvé !
C:\WINDOWS\system32\whdpmuqy_nav.dat trouvé !
C:\WINDOWS\system32\wxvoncqmy_nav.dat trouvé !
******
*******
********
*** Analyse Terminé le 14/06/2007 à 16:48:28,45 ***
lance_yien
Messages postés
2751
Date d'inscription
mercredi 6 septembre 2006
Statut
Contributeur
Dernière intervention
2 septembre 2007
257
14 juin 2007 à 19:16
14 juin 2007 à 19:16
bonjour kalinette,
de rien, de rien :)
ton pc est bien infecté
de rien, de rien :)
ton pc est bien infecté
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
KALINETTE
Messages postés
5
Date d'inscription
vendredi 8 juin 2007
Statut
Membre
Dernière intervention
30 juin 2007
15 juin 2007 à 13:41
15 juin 2007 à 13:41
C'est vrai qu'il rame encore un peu !!!
J'ai fait les deux options 2
Ci-dessous se trouvent les rapports correspondants .
Cependant je bloque pour la suite : je ne trouve pas les liens dont vous parlez.
( les mots ne comportent pas de redirections)
RAPPORT Ad-Fix option 2
Ad-Fix v0.101a
by gchris
OPTION 2 (Fix) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
10:07:08,89 15/06/2007
en mode sans échec
Executé depuis :
C:\Documents and Settings\HP_Administrateur\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nettoyage du registre
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Suppression des fichiers
C:\WINDOWS\Downloaded Program Files\setup.inf Supprimé !
C:\WINDOWS\system32\*_nav.dat Supprimé !
C:\WINDOWS\system32\*_navps.dat Supprimé !
C:\Progra~1\MessengerSkinner Supprimé !
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 10:12:10,84
Redémarrage effectué
RAPPORT Navi-Fix Option 2
Clean Navipromo version 2.0.3 commencé le 15/06/2007 à 10:20:28,67
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Administrateur\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\fwhahyaizk.dat trouvé !
Copie C:\WINDOWS\system32\fwhahyaizk.dat réalise avec succes !
C:\WINDOWS\system32\fwhahyaizk.dat supprimé !
C:\WINDOWS\System32\fzqugqmwa.dat trouvé !
Copie C:\WINDOWS\system32\fzqugqmwa.dat réalise avec succes !
C:\WINDOWS\system32\fzqugqmwa.dat supprimé !
C:\WINDOWS\System32\mtulgc.dat trouvé !
Copie C:\WINDOWS\system32\mtulgc.dat réalise avec succes !
C:\WINDOWS\system32\mtulgc.dat supprimé !
C:\WINDOWS\System32\rsitqhmozy.dat trouvé !
Copie C:\WINDOWS\system32\rsitqhmozy.dat réalise avec succes !
C:\WINDOWS\system32\rsitqhmozy.dat supprimé !
C:\WINDOWS\System32\tmdoglazs.dat trouvé !
Copie C:\WINDOWS\system32\tmdoglazs.dat réalise avec succes !
C:\WINDOWS\system32\tmdoglazs.dat supprimé !
C:\WINDOWS\System32\utagcoz.dat trouvé !
Copie C:\WINDOWS\system32\utagcoz.dat réalise avec succes !
C:\WINDOWS\system32\utagcoz.dat supprimé !
C:\WINDOWS\System32\weplygruif.dat trouvé !
Copie C:\WINDOWS\system32\weplygruif.dat réalise avec succes !
C:\WINDOWS\system32\weplygruif.dat supprimé !
C:\WINDOWS\System32\whdpmuqy.dat trouvé !
Copie C:\WINDOWS\system32\whdpmuqy.dat réalise avec succes !
C:\WINDOWS\system32\whdpmuqy.dat supprimé !
C:\WINDOWS\System32\wxvoncqmy.dat trouvé !
Copie C:\WINDOWS\system32\wxvoncqmy.dat réalise avec succes !
C:\WINDOWS\system32\wxvoncqmy.dat supprimé !
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 15/06/2007 à 10:43:34,62 ***
J'ai fait les deux options 2
Ci-dessous se trouvent les rapports correspondants .
Cependant je bloque pour la suite : je ne trouve pas les liens dont vous parlez.
( les mots ne comportent pas de redirections)
RAPPORT Ad-Fix option 2
Ad-Fix v0.101a
by gchris
OPTION 2 (Fix) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
10:07:08,89 15/06/2007
en mode sans échec
Executé depuis :
C:\Documents and Settings\HP_Administrateur\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nettoyage du registre
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Suppression des fichiers
C:\WINDOWS\Downloaded Program Files\setup.inf Supprimé !
C:\WINDOWS\system32\*_nav.dat Supprimé !
C:\WINDOWS\system32\*_navps.dat Supprimé !
C:\Progra~1\MessengerSkinner Supprimé !
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 10:12:10,84
Redémarrage effectué
RAPPORT Navi-Fix Option 2
Clean Navipromo version 2.0.3 commencé le 15/06/2007 à 10:20:28,67
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Administrateur\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\fwhahyaizk.dat trouvé !
Copie C:\WINDOWS\system32\fwhahyaizk.dat réalise avec succes !
C:\WINDOWS\system32\fwhahyaizk.dat supprimé !
C:\WINDOWS\System32\fzqugqmwa.dat trouvé !
Copie C:\WINDOWS\system32\fzqugqmwa.dat réalise avec succes !
C:\WINDOWS\system32\fzqugqmwa.dat supprimé !
C:\WINDOWS\System32\mtulgc.dat trouvé !
Copie C:\WINDOWS\system32\mtulgc.dat réalise avec succes !
C:\WINDOWS\system32\mtulgc.dat supprimé !
C:\WINDOWS\System32\rsitqhmozy.dat trouvé !
Copie C:\WINDOWS\system32\rsitqhmozy.dat réalise avec succes !
C:\WINDOWS\system32\rsitqhmozy.dat supprimé !
C:\WINDOWS\System32\tmdoglazs.dat trouvé !
Copie C:\WINDOWS\system32\tmdoglazs.dat réalise avec succes !
C:\WINDOWS\system32\tmdoglazs.dat supprimé !
C:\WINDOWS\System32\utagcoz.dat trouvé !
Copie C:\WINDOWS\system32\utagcoz.dat réalise avec succes !
C:\WINDOWS\system32\utagcoz.dat supprimé !
C:\WINDOWS\System32\weplygruif.dat trouvé !
Copie C:\WINDOWS\system32\weplygruif.dat réalise avec succes !
C:\WINDOWS\system32\weplygruif.dat supprimé !
C:\WINDOWS\System32\whdpmuqy.dat trouvé !
Copie C:\WINDOWS\system32\whdpmuqy.dat réalise avec succes !
C:\WINDOWS\system32\whdpmuqy.dat supprimé !
C:\WINDOWS\System32\wxvoncqmy.dat trouvé !
Copie C:\WINDOWS\system32\wxvoncqmy.dat réalise avec succes !
C:\WINDOWS\system32\wxvoncqmy.dat supprimé !
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 15/06/2007 à 10:43:34,62 ***
lance_yien
Messages postés
2751
Date d'inscription
mercredi 6 septembre 2006
Statut
Contributeur
Dernière intervention
2 septembre 2007
257
15 juin 2007 à 14:00
15 juin 2007 à 14:00
re,
très bien :)
clic ci http://komun.chez-alice.fr/Desinfection-Nettoyage.html et fais la procédure indiquée
a+
très bien :)
clic ci http://komun.chez-alice.fr/Desinfection-Nettoyage.html et fais la procédure indiquée
a+
KALINETTE
Messages postés
5
Date d'inscription
vendredi 8 juin 2007
Statut
Membre
Dernière intervention
30 juin 2007
30 juin 2007 à 15:25
30 juin 2007 à 15:25
ça y est j'ai suivi les consignes et mon ordi va nettement plus vite !!
( excusez moi pour le délai je l'ai fait avant de partir en déplacement)
par contre mon lecteur DVD et CD ne reconnait toujours pas mes DVD ( ou CD) qu'ils soient gravés ou originaux .....tout comme il ne reconnait pas ma carte mémoire d'appareil photo ( il y a un petit symbole qui indique que le périphérique doit être retiré !!!????) et que je ne peux toujours pas capturer de vidéo à partir de ma webcam ...
Cela est donc du à un autre dysfonctionnement ?
Dois-je ouvrir un autre topic ?
En tout cas je vous remercie car c'est un réel plaisir désormais d'allumer mon ordi ;)
( excusez moi pour le délai je l'ai fait avant de partir en déplacement)
par contre mon lecteur DVD et CD ne reconnait toujours pas mes DVD ( ou CD) qu'ils soient gravés ou originaux .....tout comme il ne reconnait pas ma carte mémoire d'appareil photo ( il y a un petit symbole qui indique que le périphérique doit être retiré !!!????) et que je ne peux toujours pas capturer de vidéo à partir de ma webcam ...
Cela est donc du à un autre dysfonctionnement ?
Dois-je ouvrir un autre topic ?
En tout cas je vous remercie car c'est un réel plaisir désormais d'allumer mon ordi ;)
lance_yien
Messages postés
2751
Date d'inscription
mercredi 6 septembre 2006
Statut
Contributeur
Dernière intervention
2 septembre 2007
257
30 juin 2007 à 17:39
30 juin 2007 à 17:39
bonjour KALINETTE,
content de t'avoir aidée efficacement,
concerne le pb avec le lecteur cd/dvd oui il vaut mieux ouvrir un nouveau post dans le "forum gravure"
commence déjà par vérifier s'il est reconnu par le bios et si dans le gestionnaire de périph tu n'as pas un "!" dans un cercle jauneet si c'est le cas mets le pilote à jour
bonne chance
content de t'avoir aidée efficacement,
concerne le pb avec le lecteur cd/dvd oui il vaut mieux ouvrir un nouveau post dans le "forum gravure"
commence déjà par vérifier s'il est reconnu par le bios et si dans le gestionnaire de périph tu n'as pas un "!" dans un cercle jauneet si c'est le cas mets le pilote à jour
bonne chance