| Auteur |
Message |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
Posté le: 09 Fév 2007 16:23 Sujet du message: Aide sur log Hijackthis : Navipromo, Gamebar [Résolu] |
|
|
Bonjour
Mon cousin étant infecté par navipromo, j'ai suivi vos conseil pour l'éradication.
Voici le log navipromo:
http://cjoint.com/?cjptwFTA4W
et hijackthis:
http://cjoint.com/?cjpuYbOYyB
Je n'arrive pas à eliminer gamebar mais, pour le moment plus de pub.
Pourvu que cà dure !!!! _________________ Fan N°1 de Sév |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 09 Fév 2007 16:56 Sujet du message: Re: Aide sur log Hijackthis |
|
|
Bonjour Thierry,
« thv02 » a écrit: Mon cousin étant infecté par navipromo, j'ai suivi vos conseil pour l'éradication.
Encore un membre de la famille touché !
Sur le log HijackThis, corrige ceci :
Citation: O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http//game08.zylom.com/activex/zylomgamesplayer.cab
Si tu as suivi la procédure expliquée ICI, il manque les rapports de BFU et celui de Blacklight.
Tant qu'on y est, installe AVG Antispyware et fais un scan en mode sans échec, en suivant ce tuto.
Poste-moi le résultat ensuite.
Je regarderais ça de plus près ce soir.
 |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
Posté le: 09 Fév 2007 19:40 Sujet du message: |
|
|
Bonjour SEV
Et oui encore un, avec msn skinner.
J'essaierai d'y aller demain.
Merci _________________ Fan N°1 de Sév |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 10 Fév 2007 12:15 Sujet du message: |
|
|
Bonjour Thierry,
Ok pour egdaccess, ça semble clean mais si le programme responsable n'a pas été supprimé, il reviendra.
Tu en es où avec GameBar ?
- Télécharge Clean.zip de Malekal_morte,
- Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
- Ouvre le dossier clean, double-clique sur clean.cmd (ou clean, le .cmd peut ne pas apparaître)
- Choisis l'option 1 puis patiente,
- Poste ensuite le contenu du rapport
 |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
Posté le: 10 Fév 2007 12:26 Sujet du message: |
|
|
Toujours impossible de supprimer gamebar, je suis revenu chez moi !!!! _________________ Fan N°1 de Sév |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 10 Fév 2007 13:41 Sujet du message: |
|
|
Quand tu y retourneras, redémarre en mode sans échec et corrige ces lignes avec HijackThis :
Citation: O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
Supprime ensuite le dossier C:\Program Files\GamesBar et vide la corbeille,
Fais un nettoyage avec CCleaner
Télécharge DiagHelp.zip de Malekal_morte, sur ton bureau
--> Tuto en cas de besoin,
- Ne double-clique pas dessus : Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur
- Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note. Ce dernier se trouve sur C:\resultat.txt, poste le rapport.
Poste aussi le rapport clean et un nouveau log HijackThis.
@+ |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 11 Fév 2007 22:42 Sujet du message: |
|
|
Bonsoir Thierry,
Le log HijackThis a été généré en mode sans échec ?
- Désinstalle ceci :
- Adobe Reader 7.0 --> Lui préférer FoxitReader
- J2SE Runtime Environment 5.0 Update 10 --> On est passé à la version 5.0.11
- J2SE Runtime Environment 5.0 Update 5 --> Ancienne version inutile
- Windows Live OneCare safety scanner --> Daube en branche signée Microsoft, qui ne détecte rien du tout. Il vaut mieux choisir un vrai scan d'antivirus en ligne tel que Kaspersky.
- Redémarre en mode sans échec et donne toi accès aux fichiers cachés,
- Supprime ces fichier et dossier :
- C:\WINDOWS\Downloaded Program Files\zylomgamesplayer.dll
C:\Program Files\Zylom Games
- Vide la corbeille
- Relance Clean et choisis cette fois, l'option 2.
- Redémarre en mode normal et poste le nouveau rapport de Clean.
- Nouveau log HijackThis.
Il y a une batterie de programmes que je ne connais pas mais qui ne me paraissent pas indispensable, à l'occasion fais un peu de ménage là dedans.
Dis à ton cousin qu'il fasse attention à ce qu'il installe.
Bonne soirée,
[Edit] Sur ce topic, tu dis que ton cousin a fait une restauration du système ?  |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
Posté le: 12 Fév 2007 6:53 Sujet du message: |
|
|
Bonjour SEV
Je ne pourrai sans doute pas aller chez le cousin avant vendredi !!!
Pour le log, oui, il me semble bien que je l'ai fait en mode sans echec.
Je vais faire du menage dans ses programmes !!!
Oui, il a fait une restauration du systeme mais c'était avant de commencer la desinfection.
Merci _________________ Fan N°1 de Sév |
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 13 Fév 2007 20:12 Sujet du message: |
|
|
Bonjour Thierry,
Ok Clean a fait du ménage, cependant il reste quelques petites choses à virer dans les répertoires :
- Désinstalle SpongeBob Diner Dash
- Supprime ces dossiers et vide la corbeille :
- C:\Program Files\fichiers communs\Oberon Media
- C:\Program Files\Emoticons-plus.com
- C:\Program Files\Gamenext
- C:\Program Files\Ganymede
- C:\Program Files\Securitoo --> Résidu de l'ancien anti-virus
- Désactive / Réactive la Restauration du système,
- Redémarre le PC
- Passe un coup de CCleaner pour finir le nettoyage.
- Tu peux ensuite supprimer tous les outils qu'on a utilisé à l'exception de CCleaner.
Quelques remarques :
|
|
| Revenir en haut de page |
|
 |
thv02 Habitué

Inscrit le: 18 Nov 2006 Message(s): 51 Localisation: Montaigu (02)
|
Posté le: 17 Fév 2007 10:57 Sujet du message: |
|
|
Bonjour SEV
Il n'y a plus de pub qui s'ouvre et je l'ai mis en garde contre certain téléchargement.
En espérant qu'il en tienne compte.
Merci pour tout.
THIERRY _________________ Fan N°1 de Sév |
|
| Revenir en haut de page |
|
 |
| Publicité |
|
|