Comme vous l'aurez compris, j'ai moi aussi été victime de ce maudit photo.zip!
Je lance un nouveau fil comme il a été demandé. J'ai téléchargé MSNfix, mais il ne me détecte rien.
Voici le rapport de Hijackthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:12:53, on 01/06/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal
Télécharger sur le bureau
Hijackthis = clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important =Double-clic dessus
= Clic Do a system scan and save the log = copier le rapport, le coller dans la réponse
Si problème voir l’aide ci-dessou :
aide hijackthis
MSNFix.zip
Télécharger sur le bureau
MSNFix.zip = Clic-Droit sur MSNFix.zip = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic MSNFix.bat = Choisir R = Choisir ensuite N = Enregistrer le rapport
le copier/coller dans la réponse
supprimer , si présent
DriveCleaner
par ajout/suppression de programme du panneau de configuration
télécharger sur le bureau
Navilog1.exe = double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' à arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse
Télécharge sur ton bureau Clean (zip) = Clic droit sur Clean.zip et Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
=double-clic Dossier Clean
= double-clic Clean. ( avec comme symbole une roue dentée)
= Option 1 = taper 1
= copier/coller le rapport dans la réponse
Search Navipromo version 2.0.2 commencé le 01/06/2007 à 16:50:12,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\aur‚lie\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
*** Analyse Terminé le 01/06/2007 à 16:58:10,39 ***
RAPPORT CLEAN
01/06/2007 a 17:04:40,89
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\*_*_*NetInstaller.exe" FOUND
"C:\WINDOWS\Downloaded Program Files\HbInstIE.dll" FOUND
"C:\WINDOWS\Downloaded Program Files\popcaploader.dll" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\GamesBar\" FOUND
"C:\Program Files\Hotbar\" FOUND
"C:\Program Files\Instant Access\" FOUND
*** Fin du rapport !
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel = Lance navilog1
= Cette fois-ci choisi l'option 2 = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
lance clean.zip et choisit l'option 2
= Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en option 2) + le rapport clean.zip option 2
Sauf mention contraire, le contenu de ce site est sous licence Creative Commons By-Sa. Vous avez le droit d'en reproduire le contenu à condition de citer l'auteur (en faisant un lien vers son profil ou la page d'origine, par exemple) et de partager vos travaux selon les mêmes conditions.