Log hijack
Fermé
papybernardbelgium
Messages postés
6
Date d'inscription
samedi 17 janvier 2009
Statut
Membre
Dernière intervention
17 janvier 2009
-
17 janv. 2009 à 15:59
Utilisateur anonyme - 17 janv. 2009 à 19:10
Utilisateur anonyme - 17 janv. 2009 à 19:10
A voir également:
- Log hijack
- View rescue log - Guide
- Bootex log - Forum Windows
- Log base 2 calculatrice casio - Forum Windows
- Log crash windows - Guide
- Touche log calculatrice ti-83 - Forum calculatrices
3 réponses
antoine677
Messages postés
769
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
19 septembre 2010
83
17 janv. 2009 à 16:01
17 janv. 2009 à 16:01
quel est ton probleme?
Utilisateur anonyme
17 janv. 2009 à 18:17
17 janv. 2009 à 18:17
Salut,
* Telecharges Malwarebytes antimalware :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> A la fin du telechargement, laisses le se mettre à jour
* Une fois installé, fermes tous les programmes en cours :
* Ouvre mbam et cliques sur Recherche
---> executes un examen rapide du pc
---> laisses le scanner et ne touche à rien pendant le scan
* A la fin de l'analyse, cliques sur :
-- Afficher les resultats
-- puis sur supprimer la selection
---> si mbam a besoin de redemarrer le pc pour finir
la desinfection, fais le.
* A la fin un rapport est généré, postes le !
* Telecharges Malwarebytes antimalware :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
--> A la fin du telechargement, laisses le se mettre à jour
* Une fois installé, fermes tous les programmes en cours :
* Ouvre mbam et cliques sur Recherche
---> executes un examen rapide du pc
---> laisses le scanner et ne touche à rien pendant le scan
* A la fin de l'analyse, cliques sur :
-- Afficher les resultats
-- puis sur supprimer la selection
---> si mbam a besoin de redemarrer le pc pour finir
la desinfection, fais le.
* A la fin un rapport est généré, postes le !
papybernardbelgium
Messages postés
6
Date d'inscription
samedi 17 janvier 2009
Statut
Membre
Dernière intervention
17 janvier 2009
17 janv. 2009 à 18:53
17 janv. 2009 à 18:53
Pour Feelgood1
Un tout grand merci pour vos explications très claires pour moi.J'ai fait ce qui a été proposé. je joins le rapport final.
Un grand merci pour collaboration.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1662
Windows 5.1.2600 Service Pack 3
17/01/2009 18:42:07
mbam-log-2009-01-17 (18-42-07).txt
Type de recherche: Examen rapide
Eléments examinés: 100082
Temps écoulé: 11 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9506910a-0f94-4ea1-b567-7070428b8b2b} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_MONITOR (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDSERVICE (Trojan.Downloader) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\system32\mysidesearch_sidebar_uninstall.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BM6b80df22.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BM6b80df22.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
Un tout grand merci pour vos explications très claires pour moi.J'ai fait ce qui a été proposé. je joins le rapport final.
Un grand merci pour collaboration.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1662
Windows 5.1.2600 Service Pack 3
17/01/2009 18:42:07
mbam-log-2009-01-17 (18-42-07).txt
Type de recherche: Examen rapide
Eléments examinés: 100082
Temps écoulé: 11 minute(s), 2 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9506910a-0f94-4ea1-b567-7070428b8b2b} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETWORK_MONITOR (Trojan.DNSChanger) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CMDSERVICE (Trojan.Downloader) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\system32\mysidesearch_sidebar_uninstall.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BM6b80df22.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\BM6b80df22.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
Utilisateur anonyme
17 janv. 2009 à 19:10
17 janv. 2009 à 19:10
Re, bien !
* Ouvres Mbam et cliques sur quarantaines :
--> supprimes tout ce qui s'y trouve
* Ensuite, envoies un nouveau rapport hijackthis stp !
* Ouvres Mbam et cliques sur quarantaines :
--> supprimes tout ce qui s'y trouve
* Ensuite, envoies un nouveau rapport hijackthis stp !
17 janv. 2009 à 16:06
Voilà j'ai fait avec Hijack le cont^role de mon PC et j'ai le log réalisé mais j'ignore où je dois l'envoyer pour avoir le rapport?Merci de m'aider.Bien à vous
papyBernardBelgium