Rapport de Hijackthis que dois je faire svp
Fermé
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
-
30 avril 2009 à 12:18
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 30 avril 2009 à 14:08
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 30 avril 2009 à 14:08
A voir également:
- Rapport de Hijackthis que dois je faire svp
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Rapport de crash windows - Guide
18 réponses
Utilisateur anonyme
30 avril 2009 à 12:20
30 avril 2009 à 12:20
Salut,
Tu as deux antivirus =>Norton,AVG ???
Supprime l'un des deux.
Désinstalle NORTON:
Comment le faire correctement
Utilitaire pour désinstaller AVG: http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
▶ Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours/!\
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tu as deux antivirus =>Norton,AVG ???
Supprime l'un des deux.
Désinstalle NORTON:
Comment le faire correctement
Utilitaire pour désinstaller AVG: http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
▶ Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
/!\ Déconnectes toi et fermes toutes applications en cours/!\
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-removersituée sur ton bureau
● Au menu principal choisi l'option "A"
● Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:28
30 avril 2009 à 12:28
salut norton est installé d'origine mais je ne m'en sert pas
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:30
30 avril 2009 à 12:30
ok donc je telecharge le truc que tu m'a dit juste avant pour le desinstaller
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
30 avril 2009 à 12:30
30 avril 2009 à 12:30
Re,
Désinstalle "Norton" et ensuite fait "Ad-Remover" et poste moi le rapport.
Désinstalle "Norton" et ensuite fait "Ad-Remover" et poste moi le rapport.
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:36
30 avril 2009 à 12:36
ok je suis dessus des que j'ai le rapport je poste
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:42
30 avril 2009 à 12:42
je n'arrive pas a telecharger le fichier pour desintaller norton une simple desintallation ne suffit pas?
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:43
30 avril 2009 à 12:43
je peut peut etre le desintaller avec c cleaner non?
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 12:43
30 avril 2009 à 12:43
ok
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 13:00
30 avril 2009 à 13:00
j'ai voulu telecharger ad remover bitcomet me dit erreur de hash pour le fichier telecharger
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 13:02
30 avril 2009 à 13:02
ça y ets c'est bon il est sur mon bureau
Utilisateur anonyme
30 avril 2009 à 13:03
30 avril 2009 à 13:03
Re,
Oui tu es sous vista ......
Scuse moi....
▶ Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide
- Redémarre ton PC.
comment désactiver L'UAC
Ensuite relance le téléchargement et le passage de l'outil....
Oui tu es sous vista ......
Scuse moi....
▶ Désactive le « contrôle des comptes utilisateurs = UAC »
(tu le réactiveras après ta désinfection): Ne pas oublier !!
Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
- Vas dans Démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide
- Redémarre ton PC.
comment désactiver L'UAC
Ensuite relance le téléchargement et le passage de l'outil....
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 13:05
30 avril 2009 à 13:05
j'ai lançé ad remover et la une page s'affiche et me dit le controle des comptes d'utilisateurs est activé donc ça ne peut pas s'executer je fais quoi merci
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 13:12
30 avril 2009 à 13:12
VOILA AD REMOVER SCAN
vever-013
Messages postés
46
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
13 mai 2009
30 avril 2009 à 13:26
30 avril 2009 à 13:26
et voila
------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------
Updated by C_XX on 29/04/2009 at 11:50
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 13:11:47, 30/04/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-HERV
Current User: herv‚ - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
============ Known Adwares Found ============
.
.
C:\Program Files\Conduit
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Users\herv‚\AppData\Roaming\EoRezo
C:\Users\herv‚\AppData\Roaming\Eorezo
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-696340036-2061237035-3549591800-1000\Software\ItsLabel
.
C:\Users\herv‚\AppData\Roaming\ItsLabel
C:\Users\herv‚\AppData\Roaming\ItsLabel
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version [Unable to get version] ----
ProfilePath: k6ymahbr.default (herv‚)
.
Prefs.js: Browser.Search.SelectedEngine: "Live Search"
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://lo.st
[HKEY_USERS\S-1-5-21-696340036-2061237035-3549591800-1000\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://lo.st
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://fr.yahoo.com
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
+---------------------------------------------------------------------------+
2761 Byte(s) - C:\Ad-Report-Scan-30.04.2009.log
0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 13:24:10 | 30/04/2009
.
+-----------------| E.O.F
.
------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------
Updated by C_XX on 29/04/2009 at 11:50
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
Start at: 13:11:47, 30/04/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
Computer Name: PC-DE-HERV
Current User: herv‚ - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
============ Known Adwares Found ============
.
.
C:\Program Files\Conduit
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Users\herv‚\AppData\Roaming\EoRezo
C:\Users\herv‚\AppData\Roaming\Eorezo
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKU\S-1-5-21-696340036-2061237035-3549591800-1000\Software\ItsLabel
.
C:\Users\herv‚\AppData\Roaming\ItsLabel
C:\Users\herv‚\AppData\Roaming\ItsLabel
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version [Unable to get version] ----
ProfilePath: k6ymahbr.default (herv‚)
.
Prefs.js: Browser.Search.SelectedEngine: "Live Search"
.
.
.
.
.
---- Internet Explorer Version 7.0.6001.18000 ----
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://lo.st
[HKEY_USERS\S-1-5-21-696340036-2061237035-3549591800-1000\..\Internet Explorer\Main]
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://lo.st
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start page: hxxp://fr.yahoo.com
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
+---------------------------------------------------------------------------+
2761 Byte(s) - C:\Ad-Report-Scan-30.04.2009.log
0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 13:24:10 | 30/04/2009
.
+-----------------| E.O.F
.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
30 avril 2009 à 14:08
30 avril 2009 à 14:08
Doublon avec celui ci :
http://www.commentcamarche.net/forum/affich 12230027 navigation internet et pc ralenti infection
http://www.commentcamarche.net/forum/affich 12230027 navigation internet et pc ralenti infection