Demande annalyse rapport hijackthis
Fermé
mims73
-
6 févr. 2009 à 11:03
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 8 févr. 2009 à 06:48
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 8 févr. 2009 à 06:48
A voir également:
- Demande annalyse rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
4 réponses
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
6 févr. 2009 à 11:07
6 févr. 2009 à 11:07
Salut,
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
6 févr. 2009 à 12:48
6 févr. 2009 à 12:48
arret du pare feu et antivir provisoirement et recommence
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
7 févr. 2009 à 08:34
7 févr. 2009 à 08:34
Une mise à jour Windows Update récente modifie à "HAUT" le niveau de sécurité de Internet Explorer (Outils>Options Internet>Sécurité>Niveau de sécurité pour cette zone) .
Dans ce cas, il devient impossible de télécharger un .exe, aussi depuis Firefox,
il faut le mettre sur moyen
Dans ce cas, il devient impossible de télécharger un .exe, aussi depuis Firefox,
il faut le mettre sur moyen
merci çà y est ca fonctionne voici le rapprt que tu m'avais demandé :
------- LOGFILE OF AD-REMOVER 1.1.0.6 | ONLY XP/VISTA -------
Updated by C_XX on 04/02/2009 at 17:00
Start at: 10:03:01 | Sam 07/02/2009 | Microsoft® Windows XP™ SP2 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: YOUR-HITQBZKUES | User: Myriam ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: CDFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 38
+--------------------| Boonty/Boonty Games Elements Found:
.
.
+--------------------| Eorezo Elements Found:
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoweather
.
C:\Documents and Settings\Myriam\Application Data\EoRezo
C:\Documents and Settings\Myriam\Application Data\EoRezo\db
C:\Documents and Settings\Myriam\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\Myriam\Application Data\EoRezo\eoStats
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images_classic
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images_station_meteo
+--------------------| Infected Poker Softwares Elements Found:
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
.
.
+--------------------| It's TV Elements Found:
HKCU\SOFTWARE\ItsLabel
HKLM\SOFTWARE\ItsLabel
HKU\S-1-5-21-1503022022-1707983026-2798656568-1005\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ItsTv
.
C:\Documents and Settings\Myriam\Application Data\ItsLabel
C:\Documents and Settings\Myriam\Application Data\ItsLabel\ItsTV
+--------------------| Sweetim Elements Found:
.
+--------------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: pg21m0gp.default
.
Prefs.js: Browser.Startup.HomePage: "http://fr.mc245.mail.yahoo.com/mc/showFolder?Ebulk=1&mcrumb=6vrRd/yyarc&.rand=1065591995&da=0|http://www.commentcamarche.net/forum/affich 10898644 demande annalyse rapport hijackthis|about:blank"
.
.
.
.
.
---- Internet Explorer Version 7.0.5730.13 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.yahoo.fr/
+-[HKEY_USERS\S-1-5-21-1503022022-1707983026-2798656568-1005\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.yahoo.fr/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
[~3721 Bytes] - "C:\Ad-Report-Scan-07.02.2009.log"
-
End at: 10:04:06 | 07/02/2009
.
+--------------------| E.O.F - 80 Lines
.
merci
------- LOGFILE OF AD-REMOVER 1.1.0.6 | ONLY XP/VISTA -------
Updated by C_XX on 04/02/2009 at 17:00
Start at: 10:03:01 | Sam 07/02/2009 | Microsoft® Windows XP™ SP2 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: YOUR-HITQBZKUES | User: Myriam ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: CDFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 38
+--------------------| Boonty/Boonty Games Elements Found:
.
.
+--------------------| Eorezo Elements Found:
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoweather
.
C:\Documents and Settings\Myriam\Application Data\EoRezo
C:\Documents and Settings\Myriam\Application Data\EoRezo\db
C:\Documents and Settings\Myriam\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\Myriam\Application Data\EoRezo\eoStats
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images_classic
C:\Documents and Settings\Myriam\Application Data\EoRezo\EoWeather\images_station_meteo
+--------------------| Infected Poker Softwares Elements Found:
.
+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
.
.
+--------------------| It's TV Elements Found:
HKCU\SOFTWARE\ItsLabel
HKLM\SOFTWARE\ItsLabel
HKU\S-1-5-21-1503022022-1707983026-2798656568-1005\Software\ItsLabel
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ItsTv
.
C:\Documents and Settings\Myriam\Application Data\ItsLabel
C:\Documents and Settings\Myriam\Application Data\ItsLabel\ItsTV
+--------------------| Sweetim Elements Found:
.
+--------------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: pg21m0gp.default
.
Prefs.js: Browser.Startup.HomePage: "http://fr.mc245.mail.yahoo.com/mc/showFolder?Ebulk=1&mcrumb=6vrRd/yyarc&.rand=1065591995&da=0|http://www.commentcamarche.net/forum/affich 10898644 demande annalyse rapport hijackthis|about:blank"
.
.
.
.
.
---- Internet Explorer Version 7.0.5730.13 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.yahoo.fr/
+-[HKEY_USERS\S-1-5-21-1503022022-1707983026-2798656568-1005\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://www.yahoo.fr/
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://ieframe.dll/tabswelcome.htm
+---------------------------------------------------------------------------+
[~3721 Bytes] - "C:\Ad-Report-Scan-07.02.2009.log"
-
End at: 10:04:06 | 07/02/2009
.
+--------------------| E.O.F - 80 Lines
.
merci
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
8 févr. 2009 à 06:48
8 févr. 2009 à 06:48
Déconnectes toi et fermes toutes applications en cours !
* Relances "Ad-remover" : au menu principal choisi l'option "B" . clean
puis
option A supprimer tout
--> le programme va travailler ...
* Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
* Relances "Ad-remover" : au menu principal choisi l'option "B" . clean
puis
option A supprimer tout
--> le programme va travailler ...
* Postes le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\
6 févr. 2009 à 11:26
j'ai bien cliqué sur le lien pour telecharger mais il est bloqué dans ma boite detelechargement avec pour message "ce telechargement a été bloqué par votre politique de securité" que faire j'utilise antivir mais j'ai pas de politique de securite ...
merci
6 févr. 2009 à 12:17