| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 16 Juil 2006 21:30 Sujet du message: Log hijackthis : Navipromo [Résolu] |
|
|
bonsoir
j'aimerais savoir si quelqu'un pouvait analyser mon log hijackthis et me dire s'il est ok car j'ai l'impression d'être victime encore une fois de navipromo.... je me trompe peu être ...
http://cjoint.com/?hqxEEH8DBQ
merci encore _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 16 Juil 2006 22:07 Sujet du message: |
|
|
Bonsoir Sarasou,
A part quelques entrées inutiles, il n'y a rien de "méchant" sur ton log.
Tu peux me dire ce qui te fait soupçonner la présence de Navipromo ?
En cas de doute fais un scan en ligne et donne moi le résultat (pense à désactiver Avast pour faire le scan)
@+ _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 17 Juil 2006 13:12 Sujet du message: |
|
|
bonjour lorelei,
cela me fait plaisir de savoir que c'est toi qui prends en charge mon sujet
voila j'ai fait ce que tu m'as demandé et je te transmet le rapport de panda apparemment j'ai un logiciel espion d'installé
http://cjoint.com/?hrpiwNtLdO
tu m'as dit que j'avais quelques entrées inutiles que tu as vu sur mon log hijackthis .. pourras tu me dire lesquels et me dire ce que je dois faire eventuellement pour les supprimer. je te remercie et bon courage .  _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 17 Juil 2006 19:30 Sujet du message: |
|
|
Bonsoir Sarasou
Effectivement il y a une trace de Navipromo sur le rapport de scan.
Pour ton log HijackThis, il est propre, mais tu as des programmes qui se lancent au démarrage totalement inutiles.
Je suppose que iTunes a été installé avec QuickTime sans que tu ne t'en aperçoives, si tu ne t'en sers pas tu peux le désinstaller par Ajout / Suppression de Programmes.
Si tu veux le conserver, je te conseille de le désactiver de la façon suivante :
- Par le menu Démarrer / Exécuter (ou touche Windows et R)
- Tape services.msc
- Double clique sur iPodService
- Clique sur "Arrêter"
- Définis le Type de démarrage en "Désactivé"
- Clique sur Appliquer et ferme la console
Pour le reste, ouvre HijackThis, coche les lignes suivantes puis clique sur FixChecked :
| Citation: | O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot |
Concernant Navipromo :
- Télécharge Blacklight de F-Secure, crée lui son propre dossier, sur le bureau.
- Ferme tous les programmes et toutes les fenêtres, et déconnecte toi d'internet.
- Clique sur Accept, puis sur Scan
- A la fin du scan, ouvre le dossier que tu as créé, tu trouveras un fichier fsbl + date du jour.log, poste le rapport.
- Donne toi accès aux fichiers cachés et supprime ce fichier : c:\windows\system32\fvjqyamtkz_nav.dat, vide la corbeille ensuite.
- Fais un scan avec PestPatrol, et donne moi le rapport.

Tu as toujours Ewido installé, je suppose qu'il n'a rien trouvé ?
Bonne soirée :)
@+ _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 17 Juil 2006 20:24 Sujet du message: |
|
|
merci de ta reponse ...juste pour info j'ai fait un scan avec ewido et a2free en mode sans echec et les rapports de scan etaients vide puis j'ai fait un scan avec kespersky qui etait aussi vide je te transmets mes nouveaux log hijackthis et je vais faire ce que tu m'as demandé ... à+ _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 17 Juil 2006 20:26 Sujet du message: |
|
|
j'ai oublié de te poster les log les voici
http://cjoint.com/?hrwz0I6y0A
à+ pour la suite _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 17 Juil 2006 21:03 Sujet du message: |
|
|
Ton log n'a pas bougé
En même temps tu n'as peut être pas redémarré depuis
La protection résidente de Spybot est active ?
@+ _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 17 Juil 2006 21:36 Sujet du message: |
|
|
voila j'ai fait ce que tu m'as demandée parcontre je n'ai pas pu faire de scann avec pestpatrol il ne veut pas démarrer (mes controles activex sont installés pourtant ). je te remets le rapport de blacklight
http://cjoint.com/?hrxKFE6oNR
merci encore _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 17 Juil 2006 21:45 Sujet du message: |
|
|
excuse moi je suis un peu tête en l'air j'ai oublié de te donner aussi le log hijack: http://cjoint.com/?hrxMyI3KSY
tu me diras ce que tu en penses !.... parcontre si tu vois que j'ai des logiciels en trop tu peux me dire éventuellement si je dois les désinstaller j'ai fait hier une mise à jour des drivers (c'était la première fois depuis que j'ai mon pc) et je ne sais pas si c'est normal mais j'ai des trucs qui se sont installé et je ne sais meme pas a quoi ils servent (ex. vinyl deck) d'ailleurs je sais que j'ai plein de trucs sur mon pc et je ne m'en sert même pas!!!
merci pour ta précieuse aide
 _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 18 Juil 2006 8:39 Sujet du message: |
|
|
Bonjour Sarasou,
Blacklight ne signale rien de particulier, as-tu toujours des symptômes concernant Navipromo
Pour ce qui est de tes programmes, je veux bien y jeter un coup d'oeil par contre je ne pourrais peut être pas te répondre avant demain, je dois m'absenter
- Ouvre HijackThis
- Clique sur Open the Misc Tools Selection
- Dans la partie "System Tools", clique sur le bouton "Open Uninstall Manager", la liste des programmes installés va apparaître.
- Clique sur Save List et poste le rapport
Retente le scan avec PestPatrol, c'est peut être un problème de leur serveur, c'est déjà arrivé
Refais un scan avec Panda et donne moi le résultat.
@+ _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 18 Juil 2006 13:06 Sujet du message: |
|
|
bonjour lorelei
voici la liste des programmes http://cjoint.com/?hspfwl3acw
j'ai essayé de refaire un scan avec pestpatrol mais en vain en fait je n'arrive pas à cliquer sur le bouton demarrer
je te posterais plus tard le scan de panda
merci et à plus  _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 18 Juil 2006 19:01 Sujet du message: |
|
|
et voici le rapport de panda apparemment j'ai trois logiciels espions comme indiqué dans mon premier rapport .... http://cjoint.com/?hsvabyDQwr
merci pour ton aide car je ne sais pas comment faire pour les supprimer
 _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 20 Juil 2006 11:08 Sujet du message: |
|
|
Bonjour Sarasou,
Il ne s'agit que de cookies sur le rapport de Panda, rien d'anormal
Par contre tu n'as pas répondu à ma question : Est ce que tu as toujours des symptômes concernant Navipromo ?
Pour tes programmes, je ne vois rien de particulier à part quelques updates à faire, si il y a des logiciels dans cette liste que tu ne connais pas ou que tu n'utilises pas dis le moi
Tu peux désinstaller :
- J2SE Runtime Environment 5.0 Update 2
- J2SE Runtime Environment 5.0 Update 4
- J2SE Runtime Environment 5.0 Update 6
Et faire l'update vers la version 5.0.7, tu la trouveras chez Java.
Même chose pour Adobe Acrobat Reader on est passé à la version 7.08 :
Désinstalle Adobe Acrobat Reader 3.01 et Adobe Reader 7.0.7 - Français et installe celle-ci.
Fais attention avec des logiciels comme Winkaa, ce genre de soft comporte souvent des spywares, c'est peut être la raison de ta réinfection. Je ne saurais te dire pour le moment si c'est lui le coupable, mais ce genre de gratuiciel est souvent source de problèmes.
 _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
sarasou Fidèle


Inscrit le: 15 Jan 2006 Messages: 176 Localisation: paris
|
Posté le: 20 Juil 2006 11:13 Sujet du message: |
|
|
bonjour lorelei,
toujours fidèle à tes engagements ...
| Citation: | Est ce que tu as toujours des symptômes concernant Navipromo ?
 |
eh bien non je pense encore une fois qu'on a reussi à faire ce qu'il fallait .... pour ce qui est du reste je vais faire ce que tu m'as demandé
je te remerci pour tes conseilles et bonne continuation  _________________ Le temps est le seul capital des gens qui n’ont que leur intelligence pour fortune
Honoré De Balzac |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7751 Localisation: Rouen (France)
|
Posté le: 20 Juil 2006 11:38 Sujet du message: |
|
|
Avec Navipromo, je m'attends à tout... Je laisse le topic ouvert quelques jours au cas où
Si tu arrives à faire le scan avec PestPatrol, poste-le.
Si d'autres questions concernant tes programmes, je reste à dispo :)
 _________________
> Soutenez le Tibet < |
|
| Revenir en haut |
|
 |
|