|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
bonsoir
Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Fais un clic droit sur navilog1.zip et choisis "tout extraire" Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
|
bonjour didivmax
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valides. (ne fais pas le choix 3 ou 4 sans notre avis/accord) Le fix va t'informer qu'il va alors redémarrer ton PC Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuies sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le bloc-notes va s'ouvrir. Sauvegarde le rapport de manière à le retrouver Referme le bloc-notes. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Postes le rapport içi. |
bonjour gil merci pour ta dispo voila le rapport
--Clean Navipromo version 3.4.7 commencé le 24/02/2008 à 9:50:58,01 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 23.02.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression automatique avec prise en charge résultats Catchme et GNS *** Creation backups fichiers trouvés par Catchme *** Copie vers "C:\Program Files\navilog1\Backupnavi" Copie C:\WINDOWS\system32\fhzpwcvou.dat réalisée avec succès ! Copie C:\WINDOWS\system32\fhzpwcvou.exe réalisée avec succès ! Copie C:\WINDOWS\system32\fhzpwcvou_nav.dat réalisée avec succès ! Copie C:\WINDOWS\system32\fhzpwcvou_navps.dat réalisée avec succès ! *** Suppression des fichiers trouvés avec Catchme *** C:\WINDOWS\system32\fhzpwcvou.dat supprimé ! C:\WINDOWS\system32\fhzpwcvou.exe supprimé ! C:\WINDOWS\system32\fhzpwcvou_nav.dat supprimé ! C:\WINDOWS\system32\fhzpwcvou_navps.dat supprimé ! ** 2ème passage avec résultats Catchme ** * Dans C:\WINDOWS\system32 * C:\WINDOWS\prefetch\fhzpwcvou*.pf trouvé ! Copie C:\WINDOWS\prefetch\fhzpwcvou*.pf réalisée avec succès ! C:\WINDOWS\prefetch\fhzpwcvou*.pf supprimé ! * Dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans C:\WINDOWS\System32 * hchtnd.exe trouvé ! Copie hchtnd.exe réalisée avec succès ! hchtnd.exe supprimé ! ompjjhts.exe trouvé ! Copie ompjjhts.exe réalisée avec succès ! ompjjhts.exe supprimé ! yzwyngk.exe trouvé ! Copie yzwyngk.exe réalisée avec succès ! yzwyngk.exe supprimé ! znsdzzn.exe trouvé ! Copie znsdzzn.exe réalisée avec succès ! znsdzzn.exe supprimé ! curcxamed.exe trouvé ! Copie curcxamed.exe réalisée avec succès ! curcxamed.exe supprimé ! ehhsvgtr.exe trouvé ! Copie ehhsvgtr.exe réalisée avec succès ! ehhsvgtr.exe supprimé ! huogit.exe trouvé ! Copie huogit.exe réalisée avec succès ! huogit.exe supprimé ! jqmucwdph.exe trouvé ! Copie jqmucwdph.exe réalisée avec succès ! jqmucwdph.exe supprimé ! odboklcxsh.exe trouvé ! Copie odboklcxsh.exe réalisée avec succès ! odboklcxsh.exe supprimé ! owlvkojd.exe trouvé ! Copie owlvkojd.exe réalisée avec succès ! owlvkojd.exe supprimé ! owlvkojd.dat trouvé ! Copie owlvkojd.dat réalisée avec succès ! owlvkojd.dat supprimé ! owlvkojd_nav.dat trouvé ! Copie owlvkojd_nav.dat réalisée avec succès ! owlvkojd_nav.dat supprimé ! owlvkojd_navps.dat trouvé ! Copie owlvkojd_navps.dat réalisée avec succès ! owlvkojd_navps.dat supprimé ! phszgnd.exe trouvé ! Copie phszgnd.exe réalisée avec succès ! phszgnd.exe supprimé ! qesrlvv.exe trouvé ! Copie qesrlvv.exe réalisée avec succès ! qesrlvv.exe supprimé ! qxsspb.exe trouvé ! Copie qxsspb.exe réalisée avec succès ! qxsspb.exe supprimé ! soffckt.exe trouvé ! Copie soffckt.exe réalisée avec succès ! soffckt.exe supprimé ! uohook.exe trouvé ! Copie uohook.exe réalisée avec succès ! uohook.exe supprimé ! vpdqafm.exe trouvé ! Copie vpdqafm.exe réalisée avec succès ! vpdqafm.exe supprimé ! * Suppression dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** C:\Program Files\MessengerSkinner ...suppression... C:\Program Files\MessengerSkinner supprimé ! *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\applic~1" *** ...\MessengerSkinner ...suppression... ...\MessengerSkinner supprimé ! *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\MENUDM~1\PROGRA~1" *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Suppression fichiers *** C:\WINDOWS\pack.epk supprimé ! C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\MAGALI\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans C:\WINDOWS\system32 * oahumntiq.exe trouvé ! Copie oahumntiq.exe réalisée avec succès ! oahumntiq.exe supprimé ! * Dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Backupnavi *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup supprimé ! *** Fichiers suspects non supprimés par Navilog1 *** !! Fichiers légitimes possibles, à contrôler avant suppression !! Fichiers suspects dans C:\WINDOWS\system32 : C:\WINDOWS\system32\aksozv.exe trouvé ! C:\WINDOWS\system32\fanbhgsbjt.exe trouvé ! C:\WINDOWS\system32\pzpiks.exe trouvé ! C:\WINDOWS\system32\rthfjpwyr.exe trouvé ! *** Nettoyage terminé le 24/02/2008 à 9:56:51,11 *** un 51 et 4 glaçons |
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). 1)Double clique sur navilog1.bat Au menu principal, choisis 4 et valides. A la question posé, choisis "mode manuel" en tapant M ou m puis valides. Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides: aksozv le fix va te demander de le resaisir, fais-le et valides Ton bureau va disparaitre, c'est normal. Laisses-toi guider Patientes jusqu'au message : *** Nettoyage Termine le ..... *** Appuies sur une touche comme demandé, le blocnote va s'ouvrir. Sauvegardes le rapport de manière à le retrouver Refermes le blocnote. Ton bureau va réapparaitre. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
|
Coucou
Pour suivre ^^TONGS^^ L'homme sage ne joue pas à "saute-mouton" avec une licorne... ... |
bonsoir tu a bien compris plus que 3 fois
tu refait la meme chose pour ce qui suit Démarre en mode sans échec : Double clique sur navilog1.bat Au menu principal, choisis 4 et valides. A la question posé, choisis "mode manuel" en tapant M ou m puis valides. Il va te demander de saisir le nom de fichier, saisies ce qui est ci-dessous et rien d'autre puis valides: fanbhgsbjt pzpiks rthfjpwyr le fix va te demander de le resaisir, fais-le et valides Ton bureau va disparaitre, c'est normal. Laisses-toi guider Patientes jusqu'au message : *** Nettoyage Termine le ..... *** Appuies sur une touche comme demandé, le blocnote va s'ouvrir. Sauvegardes le rapport de manière à le retrouver Refermes le blocnote. Ton bureau va réapparaitre. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) a plus tard |
Bonsoir Gil, merci pour ta reponse voici les 3 rapports a plus,,,
Clean Navipromo version 3.4.7 commencé le 29/02/2008 à 19:34:47,95
Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 23.02.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression par méthode manuelle Nom du fichier saisi : fanbhgsbjt Executé en mode sans échec *** Recherche, création sauvegardes et suppression *** * Suppression dans C:\WINDOWS\system32 * fanbhgsbjt.exe trouvé ! Copie fanbhgsbjt.exe réalisée avec succès ! fanbhgsbjt.exe supprimé ! * Suppression dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\MENUDM~1\PROGRA~1" *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\MAGALI\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans C:\WINDOWS\system32 * * Dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Backupnavi *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! *** Fichiers suspects non supprimés par Navilog1 *** !! Fichiers légitimes possibles, à contrôler avant suppression !! Fichiers suspects dans C:\WINDOWS\system32 : C:\WINDOWS\system32\pzpiks.exe trouvé ! C:\WINDOWS\system32\rthfjpwyr.exe trouvé ! *** Nettoyage terminé le 29/02/2008 à 19:37:28,39 *** Clean Navipromo version 3.4.7 commencé le 29/02/2008 à 19:39:09,95 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 23.02.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression par méthode manuelle Nom du fichier saisi : pzpiks Executé en mode sans échec *** Recherche, création sauvegardes et suppression *** * Suppression dans C:\WINDOWS\system32 * pzpiks.exe trouvé ! Copie pzpiks.exe réalisée avec succès ! pzpiks.exe supprimé ! * Suppression dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\MENUDM~1\PROGRA~1" *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\MAGALI\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans C:\WINDOWS\system32 * * Dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Backupnavi *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! *** Fichiers suspects non supprimés par Navilog1 *** !! Fichiers légitimes possibles, à contrôler avant suppression !! Fichiers suspects dans C:\WINDOWS\system32 : C:\WINDOWS\system32\rthfjpwyr.exe trouvé ! *** Nettoyage terminé le 29/02/2008 à 19:40:45,48 *** Clean Navipromo version 3.4.7 commencé le 29/02/2008 à 19:41:30,54 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 23.02.2008 à 20h00 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 Système de fichiers : NTFS Mode suppression par méthode manuelle Nom du fichier saisi : rthfjpwyr Executé en mode sans échec *** Recherche, création sauvegardes et suppression *** * Suppression dans C:\WINDOWS\system32 * rthfjpwyr.exe trouvé ! Copie rthfjpwyr.exe réalisée avec succès ! rthfjpwyr.exe supprimé ! * Suppression dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" *** *** Suppression dossiers dans "C:\Documents and Settings\MAGALI\MENUDM~1\PROGRA~1" *** *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\MAGALI\locals~1\Temp effectué ! *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique : * Dans C:\WINDOWS\system32 * * Dans "C:\Documents and Settings\MAGALI\locals~1\applic~1" * *** Sauvegarde du Registre vers dossier Backupnavi *** sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok *** Certificats *** Certificat Egroup absent ! *** Nettoyage terminé le 29/02/2008 à 19:43:25,68 *** un 51 et 4 glaçons |
Sur HijackThis, refais un scan et coches les lignes suivantes
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file) R3 - URLSearchHook: (no name) - - (no file) O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab puis clic sur le bouton "Fix Checked" puis tu me repost un rapport hijackthis.
|
bonjour
si tu connait pas l'utilité de ce qui suit: O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://www.alloticket.com/MicroPaiement/kit/WebInstall.dll tu peut le supprimer comme au message 13 je pense il vaut mieux le supprimer c plus prudent puis tu fait télécharge « clean.zip » http://www.malekal.com/download/clean.zip •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ". •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ). •- Ouvre le dossier « c |