|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
salut,
tres agacant en effet... Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) @+ Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |
Salut Chanelle,
je te propose de faire un scan avec Hijackthis (première étape pour aider à la désinfection) Où le télécharger ? Télécharger HijackThis Le dézipper dans un dossier prévu à cet effet. Par exemple C:\hijackthis < c : ! (Cela permet des back-up en cas de mauvaises suppressions) Démo : (Merci a Balltrap34 pour cette réalisation) http://pageperso.aol.fr/balltrap34/Hijenr.gif L’exécuter puis sur "Do a system scan and save a logfile" (cf. démo) faire un copier-coller du log entier sur le forum Démo : (Merci a Balltrap34 pour cette réalisation) http://pageperso.aol.fr/balltrap34/demohijack.htm A tout de suite Zor |
|
Bjr, pour commencer telecharges ceci:
http://www.01net.com/... ceci: http://www.01net.com/... ccleaner la: http://www.01net.com/... ceci : http://www.01net.com/... et enfin ca: http://www.generation-nt.com/malwarebytes-anti-malware-telechargement-47800.html Tu vas commencer par redemarrer ton pc en mode sans echec (en tapottant sur f8 au demarrage et en choisissant mode sans echec dans le menu.ensuite fit ceci: 1)fait un scan avec spybot et supprimes tout ce qu'il trouve 2)meme manip avec adaware 3)meme manip avec malwarebytes 4)lance ccleaner clic sur registre /chercher des erreurs et repare les 5)lance hijackthis clic sur do a systeme.... copie le rapport et colle le ici voili voilou Cordialement,
|
|
si tout le monde s´y met on va pas s´en sortir...
Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |
Slt girly en effet pendant la composition de mon message bah t'a commence a traiter le probleme.
Je te laisse donc pour ma part poursuivre la resolution. Cordialement, |
salut sander_K
tres courtoie` bon dimache`;-) amicalement` g!rly` Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |
Re, pour le moment laisse tomber adaware demarre en mode normal et post un log hijackthis merci.
|
Redemarre ton pc en mode normal une fois cela fait la tu fait ton scan hijackthis donc apres avoir redemarre.
|
Bsr,rencontre tu encore des problemes avec ton pc le rapport a l'air clean.?
|
Re,quel est le logiciel dont tu me parles qui au demarrage de windows execute le test de reperage de mouchards?
|
Re,donc pour les fichiers mis en quarantaine par malwarebytes tu peux les supprimer.
As tu encore des fenetres intempestives?
|
|
salut sander_K
le hijack this montre une des infections ici : O4 - HKCU\..\Run: [aocpc] c:\documents and settings\enfants\local settings\application data\aocpc.exe aocpc a traiter avec navilog comme je l´avais dit au premier post... il y a aussi une infection vundo visible ici : O2 - BHO: (no name) - {4A3F62A9-AFEB-4543-AE4D-DC2442444E64} - C:\WINDOWS\system32\iiffefGx.dll O20 - Winlogon Notify: iiffefGx - C:\WINDOWS\SYSTEM32\iiffefGx.dll O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing) on va proceder comme ca Chanelle243 : Télécharge combofix.exe (par sUBs) sur ton Bureau. -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe -> Double clique combofix.exe. -> Tape sur la touche 1 (Yes) pour démarrer le scan. -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. NOTE : Le rapport se trouve également ici : C:\Combofix.txt Avant d'utiliser ComboFix : -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours. -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil. Une fois fait, sur ton bureau double-clic sur Combofix.exe. - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc. /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire. - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt) -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet. -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message. -> Tutoriel http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix Post egalement un nouveau rapport hijack this dans ta reponse @+ Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |
Redemarre en mode sans echec et relance un scan hijackthis.
Coche ces lignes et clique sur fix checked -C:\documents and settings\enfants\local settings\application data\aocpc.exe -O2 - BHO: (no name) - {3DB1F60A-26BB-48C4-91DB-1666587A20BE} - (no file) -O2 - BHO: (no name) - {4A3F62A9-AFEB-4543-AE4D-DC2442444E64} - C:\WINDOWS\system32\iiffefGx.dll -O4 - HKCU\..\Run: [aocpc] c:\documents and settings\enfants\local settings\application data\aocpc.exe aocpc -O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll -O16 - DPF: {B7D07999-2ADB-4AEB-997E-F61CB7B2E2CD} (TSEasyInstallX Control) - http://www.trendsecure.com/easy_install/_activex/fr/TSEasyInstallX.CAB -020 - Winlogon Notify: iiffefGx - C:\WINDOWS\SYSTEM32\iiffefGx.dll -O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing) Redemarre en mode normal et post moi un nouveau rapport hijack le probleme devrais etre resolu voi li voilou. |
Bsr girly effectivement mais ce aocpc.exe ne me disais strictement rien et je pensais que ton premier post avais deja ete traiter que l'analyse avec navilog avais ete effectué....et comme j'ai vu que chanelle parlais d'adaware j'ai vu qu'elle avais entamee ma procedure.
Voili voilou |
tu reves sander_K
ca ne va rien corriger du tout! il faut supprimer les fichiers! puis la tu as que la partie visible de l´infection! par exemple celle ci : -C:\documents and settings\enfants\local settings\application data\aocpc.exe se decline comme suit : aocpc.exe aocpc.dat aocpc_nav.dat aocpc.exe_navps.dat ... Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |
Donc pour conclure termine ta resolution on vas finir par y arriver lol........
Bonne soiréé, Cordialment, |
bomme soirée ;-)
Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil |