Lecture résumé HIJACKTHIS - Page 2

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Vide la quarantaine de malwarebytes anti malware.

Nettoyage :

Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8.
Un menu va apparaître, choisis Mode sans échec grâce aux flèches directionnelles de ton clavier et appuie ensuite sur le touche Entrée de ton clavier.

- Lance SmitfraudFix double clic sur SmitfraudFix.cmd (ne clique sur aucun autre fichier)
- Choisis l’option 2 et appuie sur Entrée
- Réponds o (Oui) aux deux questions suivantes si elles sont posées
- Un rapport sera généré sauvegarde le dans un dossier.

Redémarre en mode normal :
- Menu Démarrer
- Arrêter
- Redémarre l’ordinateur

Poste l’intégralité du rapport que tu as sauvegardé.
0
ROSALLY Messages postés 80 Statut Membre
 
j'ai respecté les consignes jusqu'à l'option 2 et puis entré
après plus rien sur mon ecran
black total, aucune aplication n'est aparente sur l'ecran, même pas demarrer
il ne ce passe rien non plus

en essayant de redemarrer l'ordi en Mode sans echec, j'ai du repeter l'operation 3 fois
et au redemarage j'ai une un message qui dit :
Generic Host Preces For win32 service a rencontré un probleme......

la je vous ecris avec un autre PC, que faire ?
0
Utilisateur anonyme
 
Salout Rosally, Salut Crapoulou.

Non je ne t'abandonne pas mais ce week End le site était en dérangement et il n'était pas possible de faire quelque chose de sérieux.
De plus j'ai un métier à horaires on va dire variables.

Peut tu redémarrer ta machine normalement ou pas ?
0
ROSALLY Messages postés 80 Statut Membre
 
re bonsoir Booddha

pas grave, j'avais remaque que le site ramé un peu ce week, mais bon

en mode normal oui la machine redemare
0
Utilisateur anonyme
 
Je ne vois pas mon dernier message, N° 30
0
Utilisateur anonyme
 
Up
0
ROSALLY Messages postés 80 Statut Membre
 
le message 31 c'était une remarque pr dire que je ne voyais pas ton message nbr 30




voici mon dernier message nbr 35

Re bonsoir Booddha
pas grave, j'avais remaque que le site ramé un peu ce week, mais bon
en mode normal oui la machine redemare
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Visiblement, encore des dysfonctionnements du site. Je ne vois pas ton message N° 31, peut tu essayer de le reposter
0
Utilisateur anonyme
 
Ok, les messages sont dans tous les sens. Pour me répondre, ne clique sur aucun bouton, met un simplement un nouveau message tout en bas de la file.

Pour essayer de résoudre le problème du process en erreur Télécharge CECI sur le bureau et double click sur le fichier pour l'exécuter,

ensuite essaie de nouveau la procédure en mode sans échec décrite plus haut.
0
ROSALLY Messages postés 80 Statut Membre
 
j'ai le message suivant en essayant de teleharge windows Xp.....

Erreur d'instalation de KB921883
Le programme d'instalation a detecté que la version du service pack
installé sur ce système est plus recente que cette mise à jour

il est pas necessaire d'installé cette misse à jour

que faire ? je fais OK ou pas
0
Utilisateur anonyme
 
Oui tu fais ok

Et tu fais ceci

* Menu démarrer>Exécuter>taper services.msc et valider
* Faire un clic droit sur le service Client DNS>propriétés
* Modifier le type de démarrage en Désactivé
* Cliquer sur le bouton Arrêter, valider les modifications et fermer la fenêtre de services.

Ensuite nouvel essai en mode sans echec
0
ROSALLY Messages postés 80 Statut Membre
 
c'est fait
l'etape suivante ..........
0
Utilisateur anonyme
 
C'est fait....

Bon je suis content, mais qu'est ce que tu as fais ?
A tu fais l'étape 2 de smitfraudfix .
Si oui poste le rapport qui se trouve dans C: et qui s'appelle rapport.txt Sinon fais la procédure suivante

Etape 2 : Nettoyage:

------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Double click sur SmitfraudFix.exe
• Sélectionner 2 et presser Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
• A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer
le fond d'écran et supprimer les clés de registre de l'infection.
• Le correctif déterminera si le fichier wininet.dll est infecté.
• A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.
• Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage.
Le rapport se trouve à la racine de la partition système (en général il s'agit de C: )
dans le fichier rapport.txt. Le Copier/Coller dans le prochain message. + un rapport HiJackThis

Notes:
1/ Il faut autoriser l'exécution de l'intégralité du script Visual Basic (fichier de type vbs) une
seule fois en cas d'alerte par votre antivirus (pas d'interruption).
2/ process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus,
mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité
(Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Site officiel
3/ Sous vista le faire executer avec les droits d'administrateur si il y a un souci.
0
ROSALLY Messages postés 80 Statut Membre
 
non
j'ai effectuer juste les ordres du message 39
je continue alors
0
Utilisateur anonyme
 
Cherche déjà le rapport.txt dans C: et poste le que l'on regarde s'il faut faire la suite.
0
ROSALLY Messages postés 80 Statut Membre
 
il ne veut pas redemarer en mode echec
il met 26 s avant de redemarer en mode normal
0
Utilisateur anonyme
 
Remet moi un nouveau rapport HiJackthis
0
ROSALLY Messages postés 80 Statut Membre
 
je viens de telechargé hijackthis mais ne veux pas s'excuter

je vois son placement : programme files/

mais et je ne le trouve pas sur ajout/suppressionde programme

casse tete chinois...........
0
Utilisateur anonyme
 
Laisse tomber pour la réinstallation, lance le comme tu peux.
0
ROSALLY Messages postés 80 Statut Membre
 
justement je n'arrive pas a le lancer
stp comment faire

la je suis en cour de scanner avec Malwarebytes' anti Maware
je te poste le rapport a la fin
0
Utilisateur anonyme
 
Tu n'arrives pas à le lancer? C'est à dire?

Tu en as posté un dans ton premier message, refais la même chose.

Normalement tu devrais avoir une icône sur le bureau (Petit bonhomme rouge avec une loupe)
0
ROSALLY Messages postés 80 Statut Membre
 
oui j'ai l'icône avec le petit bonhomme
mais au moment de lancer j'ai un message qui me dit :
windows ne trouve pas c:\ programme files\Trend µMicro\ Hijackthis\hijackthis.exe
0
Utilisateur anonyme
 
C'est normal, il est ici dans ta machine

C:\Documents and Settings\CKS Andre SNEYAERT\Local Settings\Temporary Internet Files\Content.IE5\3J3A4KDM\HiJackThis[1].exe

Alors qu'il devrait être dans C:\Program files\Trend Micro\ Hijackthis\hijackthis.exe

C'est parce qu'à l'installation tu n'as pas accepté par défaut les chemins d'installations qu'ils propose. Et le raccourci ne le trouve pas au bon endroit.

Si tu le réinstalle en le laissant faire, cela devrait fonctionner. Contente toi de répondre oui (ou Yes) à ses questions lors de l'installation.

0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7