Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Log hijackthis : Navipromo [Résolu] Aller à la page 1, 2, 3  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 16 Juil 2006 21:30    Sujet du message: Log hijackthis : Navipromo [Résolu] Répondre en citant

bonsoir

j'aimerais savoir si quelqu'un pouvait analyser mon log hijackthis et me dire s'il est ok car j'ai l'impression d'être victime encore une fois de navipromo.... je me trompe peu être ...

http://cjoint.com/?hqxEEH8DBQ

merci encore
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 16 Juil 2006 22:07    Sujet du message: Répondre en citant

Bonsoir Sarasou,

A part quelques entrées inutiles, il n'y a rien de "méchant" sur ton log.

Tu peux me dire ce qui te fait soupçonner la présence de Navipromo ?

En cas de doute fais un scan en ligne et donne moi le résultat (pense à désactiver Avast pour faire le scan) Clin d'oeil

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 17 Juil 2006 13:12    Sujet du message: Répondre en citant

bonjour lorelei,

cela me fait plaisir de savoir que c'est toi qui prends en charge mon sujet Très content
voila j'ai fait ce que tu m'as demandé et je te transmet le rapport de panda apparemment j'ai un logiciel espion d'installé

http://cjoint.com/?hrpiwNtLdO

tu m'as dit que j'avais quelques entrées inutiles que tu as vu sur mon log hijackthis .. pourras tu me dire lesquels et me dire ce que je dois faire eventuellement pour les supprimer. je te remercie et bon courage . À la prochaine
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 17 Juil 2006 19:30    Sujet du message: Répondre en citant

Bonsoir Sarasou Très content

Effectivement il y a une trace de Navipromo sur le rapport de scan. Triste

Pour ton log HijackThis, il est propre, mais tu as des programmes qui se lancent au démarrage totalement inutiles.

Je suppose que iTunes a été installé avec QuickTime sans que tu ne t'en aperçoives, si tu ne t'en sers pas tu peux le désinstaller par Ajout / Suppression de Programmes.

Si tu veux le conserver, je te conseille de le désactiver de la façon suivante :

  • Par le menu Démarrer / Exécuter (ou touche Windows et R)
  • Tape services.msc
  • Double clique sur iPodService
  • Clique sur "Arrêter"
  • Définis le Type de démarrage en "Désactivé"
  • Clique sur Appliquer et ferme la console


Pour le reste, ouvre HijackThis, coche les lignes suivantes puis clique sur FixChecked :

Citation:
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot


Concernant Navipromo :

  1. Télécharge Blacklight de F-Secure, crée lui son propre dossier, sur le bureau.

    • Ferme tous les programmes et toutes les fenêtres, et déconnecte toi d'internet.

    • Clique sur Accept, puis sur Scan

    • A la fin du scan, ouvre le dossier que tu as créé, tu trouveras un fichier fsbl + date du jour.log, poste le rapport.


  2. Donne toi accès aux fichiers cachés et supprime ce fichier : c:\windows\system32\fvjqyamtkz_nav.dat, vide la corbeille ensuite.

  3. Fais un scan avec PestPatrol, et donne moi le rapport. Clin d'oeil


Tu as toujours Ewido installé, je suppose qu'il n'a rien trouvé ?

Bonne soirée :)
@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 17 Juil 2006 20:24    Sujet du message: Répondre en citant

merci de ta reponse ...juste pour info j'ai fait un scan avec ewido et a2free en mode sans echec et les rapports de scan etaients vide puis j'ai fait un scan avec kespersky qui etait aussi vide je te transmets mes nouveaux log hijackthis et je vais faire ce que tu m'as demandé ... à+
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 17 Juil 2006 20:26    Sujet du message: Répondre en citant

j'ai oublié de te poster les log Mort de rire les voici

http://cjoint.com/?hrwz0I6y0A

à+ pour la suite
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 17 Juil 2006 21:03    Sujet du message: Répondre en citant

Ton log n'a pas bougé

En même temps tu n'as peut être pas redémarré depuis Très content

La protection résidente de Spybot est active ?

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 17 Juil 2006 21:36    Sujet du message: Répondre en citant

voila j'ai fait ce que tu m'as demandée parcontre je n'ai pas pu faire de scann avec pestpatrol il ne veut pas démarrer (mes controles activex sont installés pourtant Confus ). je te remets le rapport de blacklight
http://cjoint.com/?hrxKFE6oNR

merci encore
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 17 Juil 2006 21:45    Sujet du message: Répondre en citant

excuse moi je suis un peu tête en l'air j'ai oublié de te donner aussi le log hijack: http://cjoint.com/?hrxMyI3KSY

tu me diras ce que tu en penses !.... parcontre si tu vois que j'ai des logiciels en trop tu peux me dire éventuellement si je dois les désinstaller j'ai fait hier une mise à jour des drivers (c'était la première fois depuis que j'ai mon pc) et je ne sais pas si c'est normal mais j'ai des trucs qui se sont installé et je ne sais meme pas a quoi ils servent (ex. vinyl deck) d'ailleurs je sais que j'ai plein de trucs sur mon pc et je ne m'en sert même pas!!!
merci pour ta précieuse aide

Clin d'oeil Clin d'oeil
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 18 Juil 2006 8:39    Sujet du message: Répondre en citant

Bonjour Sarasou,

Blacklight ne signale rien de particulier, as-tu toujours des symptômes concernant Navipromo Question

Pour ce qui est de tes programmes, je veux bien y jeter un coup d'oeil par contre je ne pourrais peut être pas te répondre avant demain, je dois m'absenter Clin d'oeil

  • Ouvre HijackThis

    • Clique sur Open the Misc Tools Selection

    • Dans la partie "System Tools", clique sur le bouton "Open Uninstall Manager", la liste des programmes installés va apparaître.

    • Clique sur Save List et poste le rapport


Retente le scan avec PestPatrol, c'est peut être un problème de leur serveur, c'est déjà arrivé Clin d'oeil

Refais un scan avec Panda et donne moi le résultat.

@+
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 18 Juil 2006 13:06    Sujet du message: Répondre en citant

bonjour lorelei
voici la liste des programmes http://cjoint.com/?hspfwl3acw

j'ai essayé de refaire un scan avec pestpatrol mais en vain en fait je n'arrive pas à cliquer sur le bouton demarrer Triste Triste
je te posterais plus tard le scan de panda

merci et à plus À la prochaine
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 18 Juil 2006 19:01    Sujet du message: Répondre en citant

et voici le rapport de panda apparemment j'ai trois logiciels espions comme indiqué dans mon premier rapport .... http://cjoint.com/?hsvabyDQwr
merci pour ton aide car je ne sais pas comment faire pour les supprimer
À la prochaine À la prochaine Clin d'oeil
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 20 Juil 2006 11:08    Sujet du message: Répondre en citant

Bonjour Sarasou,

Il ne s'agit que de cookies sur le rapport de Panda, rien d'anormal Clin d'oeil

Par contre tu n'as pas répondu à ma question : Est ce que tu as toujours des symptômes concernant Navipromo ?

Pour tes programmes, je ne vois rien de particulier à part quelques updates à faire, si il y a des logiciels dans cette liste que tu ne connais pas ou que tu n'utilises pas dis le moi Clin d'oeil

Tu peux désinstaller :

  • J2SE Runtime Environment 5.0 Update 2
  • J2SE Runtime Environment 5.0 Update 4
  • J2SE Runtime Environment 5.0 Update 6


Et faire l'update vers la version 5.0.7, tu la trouveras chez Java.

Même chose pour Adobe Acrobat Reader on est passé à la version 7.08 :

Désinstalle Adobe Acrobat Reader 3.01 et Adobe Reader 7.0.7 - Français et installe celle-ci.

Fais attention avec des logiciels comme Winkaa, ce genre de soft comporte souvent des spywares, c'est peut être la raison de ta réinfection. Je ne saurais te dire pour le moment si c'est lui le coupable, mais ce genre de gratuiciel est souvent source de problèmes.

À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
sarasou
Fidèle
Fidèle


Inscrit le: 15 Jan 2006
Messages: 177
Localisation: paris

MessagePosté le: 20 Juil 2006 11:13    Sujet du message: Répondre en citant

bonjour lorelei,

toujours fidèle à tes engagements ...

Citation:
Est ce que tu as toujours des symptômes concernant Navipromo ?
À la prochaine


eh bien non Bravo Bravo je pense encore une fois qu'on a reussi à faire ce qu'il fallait .... pour ce qui est du reste je vais faire ce que tu m'as demandé

je te remerci pour tes conseilles et bonne continuation Très content Très content Très content
_________________
Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8028
Localisation: Rouen (France)

MessagePosté le: 20 Juil 2006 11:38    Sujet du message: Répondre en citant

Avec Navipromo, je m'attends à tout... Je laisse le topic ouvert quelques jours au cas où Clin d'oeil

Si tu arrives à faire le scan avec PestPatrol, poste-le.

Si d'autres questions concernant tes programmes, je reste à dispo :)

À la prochaine
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©