01net    Web


Actuellement en ligne : 1265 Utilisateurs dont 138 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
> message intempestif
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
jeanus59
  
   
      ?   @     Posté le 21/06/2007 09:57:30  
Voter pour ce message
bonjours
j'ai en permanence des message de VirusGarde et de site porno j'ai telecharcé hijackthis car je vois que c'est le plus recommander , il m'a l'air compliqué pouvez vous m'aider à comprendre son fonctionnement
merci
Malekal_morte
  
  :-)
      ?   @     Posté le 21/06/2007 10:21:10  
Voter pour ce message
Salut;

Suis la procédure avec navilog1 décrite ici : http://www.malekal.com/Adware.Magic_Control.html

Cette procédure doit être suivie à la lettre.

Merci de copier/coller les rapports obtenus en suivant la procédure.
jeanus59
  
   
      ?   @     Posté le 22/06/2007 10:19:37  
Voter pour ce message

Clean Navipromo version 2.0.3 commencé le 22/06/2007 à 10:09:40,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : zhhvvi

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\zhhvvi_navup.dat absent !
C:\WINDOWS\system32\zhhvvi_navtmp.dat absent !
C:\WINDOWS\system32\zhhvvi_m2s.xml absent !

C:\WINDOWS\System32\zhhvvi.exe trouvé !
Copie C:\WINDOWS\system32\zhhvvi.exe réalise avec succes !
C:\WINDOWS\system32\zhhvvi.exe supprimé !

C:\WINDOWS\System32\zhhvvi.dat trouvé !
Copie C:\WINDOWS\system32\zhhvvi.dat réalise avec succes !
C:\WINDOWS\system32\zhhvvi.dat supprimé !

C:\WINDOWS\System32\zhhvvi_nav.dat trouvé !
Copie C:\WINDOWS\system32\zhhvvi_nav.dat réalise avec succes !
C:\WINDOWS\system32\zhhvvi_nav.dat supprimé !

C:\WINDOWS\System32\zhhvvi_navps.dat trouvé !
Copie C:\WINDOWS\system32\zhhvvi_navps.dat réalise avec succes !
C:\WINDOWS\system32\zhhvvi_navps.dat supprimé !

C:\WINDOWS\prefetch\zhhvvi*.pf trouvé !
Copie C:\WINDOWS\prefetch\zhhvvi*.pf réalise avec succes !
C:\WINDOWS\prefetch\zhhvvi*.pf supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\nethv32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2005 supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\franqix.dat trouvé !
Copie C:\WINDOWS\system32\franqix.dat réalise avec succes !
C:\WINDOWS\system32\franqix.dat supprimé !

**
***
****
C:\WINDOWS\System32\franqix_navps.dat trouvé !
Copie C:\WINDOWS\system32\franqix_navps.dat réalise avec succes !
C:\WINDOWS\system32\franqix_navps.dat supprimé !

*****
C:\WINDOWS\System32\franqix_nav.dat trouvé !
Copie C:\WINDOWS\system32\franqix_nav.dat réalise avec succes !
C:\WINDOWS\system32\franqix_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 22/06/2007 à 10:13:48,07 ***

encore merci je vais voir si cela fonctionne
Malekal_morte
  
  :-)
      ?   @     Posté le 22/06/2007 11:38:14  
Voter pour ce message

- Télécharge HiJackThis de Merijn sur ton bureau.
- Renomme le fichier HiJackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HiJackThis.exe et choisis renommer dans la liste
- Tape Scanner.exe et Appuye sur la touche Entrée.
- Génère un rapport en suivant ces indications :
- Double-clic sur Scanner.exe
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
Aide : N'hésite pas à consulter l'aide HiJackThis -
<     1       >

01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
> message intempestif

Aller à :

Page générée en : 0.474s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

Automobile
Découvrez l'essai vidéo de la nouvelle Renault Koleos : un monospace vraiment tout terrain.
Conseils
Découvrez plus de 300 astuces pour Windows (XP et Vista) et vos logiciels préférés