Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Aide sur log Hijackthis : Navipromo, Gamebar [Résolu]

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 09 Fév 2007 16:23    Sujet du message: Aide sur log Hijackthis : Navipromo, Gamebar [Résolu] Répondre en citant

Bonjour
Mon cousin étant infecté par navipromo, j'ai suivi vos conseil pour l'éradication.
Voici le log navipromo:

http://cjoint.com/?cjptwFTA4W

et hijackthis:
http://cjoint.com/?cjpuYbOYyB

Je n'arrive pas à eliminer gamebar mais, pour le moment plus de pub.
Super Content Pourvu que cà dure !!!!
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 09 Fév 2007 16:56    Sujet du message: Re: Aide sur log Hijackthis Répondre en citant

Bonjour Thierry,

« thv02 » a écrit:
Mon cousin étant infecté par navipromo, j'ai suivi vos conseil pour l'éradication.


Encore un membre de la famille touché ! Lol

Sur le log HijackThis, corrige ceci :

Citation:
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http//game08.zylom.com/activex/zylomgamesplayer.cab


Si tu as suivi la procédure expliquée ICI, il manque les rapports de BFU et celui de Blacklight. Wink

Tant qu'on y est, installe AVG Antispyware et fais un scan en mode sans échec, en suivant ce tuto.

Poste-moi le résultat ensuite.

Je regarderais ça de plus près ce soir. Smile

Bye
Revenir en haut de page
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 09 Fév 2007 19:40    Sujet du message: Répondre en citant

Bonjour SEV
Et oui encore un, avec msn skinner.
J'essaierai d'y aller demain.
Merci
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 10 Fév 2007 12:10    Sujet du message: Répondre en citant

Bonjour
Voici le log BFU:
http://cjoint.com/?ckk4a4keyR

Le log avg:
http://cjoint.com/?ckk7X3lVKu

Et log hijackthis:
http://cjoint.com/?cklaHXKCE5

Plus de log blacklight, il a été effacé par le coussin.
Sinon, plus de pub et tout semble fonctionner. (sauf un problème de son, lorsqu'il parle dans son micro, ca resonne dans les haut-parleurs)
THIERRY
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 10 Fév 2007 12:15    Sujet du message: Répondre en citant

Bonjour Thierry,

Ok pour egdaccess, ça semble clean mais si le programme responsable n'a pas été supprimé, il reviendra.

Tu en es où avec GameBar ?

  • Télécharge Clean.zip de Malekal_morte,

    • Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
    • Ouvre le dossier clean, double-clique sur clean.cmd (ou clean, le .cmd peut ne pas apparaître)
    • Choisis l'option 1 puis patiente,
    • Poste ensuite le contenu du rapport


Bye
Revenir en haut de page
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 10 Fév 2007 12:26    Sujet du message: Répondre en citant

Toujours impossible de supprimer gamebar, je suis revenu chez moi !!!!
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 10 Fév 2007 13:41    Sujet du message: Répondre en citant

Quand tu y retourneras, redémarre en mode sans échec et corrige ces lignes avec HijackThis :

Citation:
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab


Supprime ensuite le dossier C:\Program Files\GamesBar et vide la corbeille,

Fais un nettoyage avec CCleaner

Télécharge DiagHelp.zip de Malekal_morte, sur ton bureau
--> Tuto en cas de besoin,

  • Ne double-clique pas dessus : Fais un clic droit sur le fichier et extraire tout

  • Un nouveau dossier chercher va être créé DiagHelp

  • Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

  • Une fenêtre va s'ouvrir, choisis l'option 1

  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.

  • A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur

  • Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note. Ce dernier se trouve sur C:\resultat.txt, poste le rapport.


Poste aussi le rapport clean et un nouveau log HijackThis.


@+
Revenir en haut de page
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 11 Fév 2007 17:34    Sujet du message: Répondre en citant

Bonjour
Voici les différent rapport:

hijackthis:
http://cjoint.com/?clqESHlUC7

diaghelp:
http://cjoint.com/?clqFM52WWP

clean:
http://cjoint.com/?clqGgM3qyZ

Merci pour votre aide!
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 11 Fév 2007 22:42    Sujet du message: Répondre en citant

Bonsoir Thierry,

Le log HijackThis a été généré en mode sans échec ? Neutre

  • Désinstalle ceci :

    • Adobe Reader 7.0 --> Lui préférer FoxitReader
    • J2SE Runtime Environment 5.0 Update 10 --> On est passé à la version 5.0.11
    • J2SE Runtime Environment 5.0 Update 5 --> Ancienne version inutile
    • Windows Live OneCare safety scanner --> Daube en branche signée Microsoft, qui ne détecte rien du tout. Il vaut mieux choisir un vrai scan d'antivirus en ligne tel que Kaspersky.


  • Redémarre en mode sans échec et donne toi accès aux fichiers cachés,

  • Supprime ces fichier et dossier :

    • C:\WINDOWS\Downloaded Program Files\zylomgamesplayer.dll
      C:\Program Files\Zylom Games


  • Vide la corbeille

  • Relance Clean et choisis cette fois, l'option 2.

  • Redémarre en mode normal et poste le nouveau rapport de Clean.

  • Nouveau log HijackThis.


Exclamation Il y a une batterie de programmes que je ne connais pas mais qui ne me paraissent pas indispensable, à l'occasion fais un peu de ménage là dedans. Wink

Dis à ton cousin qu'il fasse attention à ce qu'il installe. Larme


Bonne soirée,
Bye


[Edit] Sur ce topic, tu dis que ton cousin a fait une restauration du système ? Peur
Revenir en haut de page
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 12 Fév 2007 6:53    Sujet du message: Répondre en citant

Bonjour SEV
Je ne pourrai sans doute pas aller chez le cousin avant vendredi !!!
Pour le log, oui, il me semble bien que je l'ai fait en mode sans echec. Embarassé
Je vais faire du menage dans ses programmes !!! Evil
Oui, il a fait une restauration du systeme mais c'était avant de commencer la desinfection.
Merci
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 13 Fév 2007 11:16    Sujet du message: Répondre en citant

Bonjour SEV
j'ai eu un changement de programme et ne part qu'à 14h, j'en ai donc profité pour faire ce que tu m'as demandé.

Hijackthis:
http://cjoint.com/?cnknxwp1B4

Clean:
http://cjoint.com/?cnkpyMZCQh
THIERRY
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 13 Fév 2007 20:12    Sujet du message: Répondre en citant

Bonjour Thierry,

Ok Clean a fait du ménage, cependant il reste quelques petites choses à virer dans les répertoires :

  • Désinstalle SpongeBob Diner Dash

  • Supprime ces dossiers et vide la corbeille :

    • C:\Program Files\fichiers communs\Oberon Media
    • C:\Program Files\Emoticons-plus.com
    • C:\Program Files\Gamenext
    • C:\Program Files\Ganymede
    • C:\Program Files\Securitoo --> Résidu de l'ancien anti-virus


  • Désactive / Réactive la Restauration du système,

  • Redémarre le PC

  • Passe un coup de CCleaner pour finir le nettoyage.

  • Tu peux ensuite supprimer tous les outils qu'on a utilisé à l'exception de CCleaner.

Quelques remarques :

  • Ton cousin utilise le kit de connexion Orange / Wanadoo, il n'est pas indispensable et est source de problèmes. N'hésite pas à le désinstaller et à lui configurer une connexion classique.

  • S'il n'utilise pas la livebox et si celle-ci n'est pas configurée en mode routeur, il vaut mieux installer un parefeu comme Kerio. (éviter ZA qui entrera en conflit avec Avast)

  • Vu les infections qu'il a attrapé, je te conseille de lui installer IE/Spyad qui ajoutera plus de 5000 sites dans la zone de restriction de IE, l'empêchant ainsi de se rendre sur les sites douteux connus.

    Télécharge l'archive ICI. Une fois décompressée, tu trouveras à l'intérieur plusieurs fichiers. Il te suffit de double cliquer sur ie-ads.reg pour modifier la base de registre.

    L'autre alternative est bien sûr de préfèrer Firefox, muni de l'extension AdBlock. D'accord

  • Outlook Express n'est pas un client de messagerie sécurisé, lui préferer Thunderbird.

  • Faire un nettoyage régulier avec CCleaner.

    Et je compte sur toi pour lui dire de cesser d'installer n'importe quoi Wink


    ________________ Idea ________________


    Pour faire condamner les auteurs responsables de l'infection [ EGDAccess ], merci d'apporter ton témoignage sur Malware Complaints.

    Tu trouveras des informations à ce sujet sur ce topic.

    Exclamation Chaque témoignage est important et permettra que les auteurs de telles infections soient punis afin que cela n'arrive plus. Exclamation



Bye
Revenir en haut de page
thv02
Habitué
Habitué


Inscrit le: 18 Nov 2006
Message(s): 51
Localisation: Montaigu (02)

MessagePosté le: 17 Fév 2007 10:57    Sujet du message: Répondre en citant

Bonjour SEV
Il n'y a plus de pub qui s'ouvre et je l'ai mis en garde contre certain téléchargement.
En espérant qu'il en tienne compte.
Merci pour tout.
THIERRY
_________________
Fan N°1 de Sév
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster