Analyse Hijack - Page 2

Résolu
Précédent
  • 1
  • 2
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
/!\ Procédure réservée à Adrien28110. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste Instructions for Items to be moved.

:Processes
explorer.exe

:Files
NOM DES FICHIERS !!!

:reg
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\So­ftware\Microsoft\Search Assistant\ACMru\5603]
"001"=""
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"004"=""

:Commands
[purity]
[emptytemp]
[Reboot]


Clique sur MoveIt! pour lancer la suppression.
Après avoir fait Moveit!, une fenêtre s'affiche :
"The system requires a reboot to finish removing files. Do you want to reboot now ?"
Réponds Yes.
Le résultat apparaîtra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
0
Adrien28110 Messages postés 21 Statut Membre 1
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder NOM DES FICHIERS !!! not found.
========== REGISTRY ==========
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\So­ftware\Microsoft\Search Assistant\ACMru\5603\\"001"|"" /E!
Unable to set value : HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\"004"|"" /E!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_254.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_190438

Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_3Ed2yTTeHDKgDRoQKGXz not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF5099.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF55CF.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7D37.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF7DCB.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
C:\WINDOWS\temp\nvcbin.def.76167175.TMP moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_254.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.

Tien =').
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Faius ceci :
Démarrer > Exécuter > Regedit.
Déroule l'arborescence sur la colonne de gauche et cherche cette clé de registre :
HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\So­­ftware\Microsoft\Search Assistant\ACMru\5603

Clique une fois sur 5603.
Fichier > Exporter Nomme le 5603.reg

HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604
De même avec cette clé en la nommant 5604.reg.
Assure-toi d'avoir correctement réalisé les opérations et dit moi quand c'est bon.
0
Adrien28110 Messages postés 21 Statut Membre 1
 
Ces bon :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Refais Otmoveit avec ceci comme contenu :

:processes
explorer.exe

:reg
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\So­ftware\Microsoft\Search Assistant\ACMru\5603]
"001"=-
[HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"004"=-

:Commands
[purity]
[emptytemp]
[Reboot] 


Poste le rapport.
0
Adrien28110 Messages postés 21 Statut Membre 1
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\So­­ftware\Microsoft\Search Assistant\ACMru\5603 not found.
Registry value HKEY_USERS\S-1-5-21-1343024091-1770027372-682003330-1005\Software\Microsoft\Search Assistant\ACMru\5604\\004 not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_13c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05242009_204308

Files moved on Reboot...
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\etilqs_0nEg70Ghb1ZH2MQCXwnf not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\fla22.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF66F3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF6737.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF84C3.tmp not found!
File C:\DOCUME~1\Adrien\LOCALS~1\Temp\~DF850B.tmp not found!
DllUnregisterServer procedure not found in C:\WINDOWS\temp\logishrd\LVPrcInj01.dll
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll NOT unregistered.
File move failed. C:\WINDOWS\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\nvcbin.def.76167175.TMP scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_13c.dat not found!
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Adrien\Local Settings\Application Data\Mozilla\Firefox\Profiles\t3g8e5ao.default\XUL.mfl moved successfully.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Désolé, je ne sais pas pour cillin ...!
0
Adrien28110 Messages postés 21 Statut Membre 1
 
Tu na pas un autre firewall pour moi alors ?
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Essaye Kerio ou Sunbelt.
0
Adrien28110 Messages postés 21 Statut Membre 1
 
Je prend Kerio on verra bien :)
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Ok.
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********

Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l’onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l’onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
0
Adrien28110 Messages postés 21 Statut Membre 1
 
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Adrien\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Adrien\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Adrien\Bureau\OTMoveIt3.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Supprime Toolscleaner et passe à la suite.
Crapoulou.
0
Adrien28110 Messages postés 21 Statut Membre 1
 
Voila c'est fait 2.5giga de liberez :)
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
ça fait du bien !
Tu viens de greffer un poumon à ton PC ;-).
As-tu des questions ?
0
Adrien28110 Messages postés 21 Statut Membre 1
 
Ben non aucune pour le moement :-) mais je tient a te remercier de m'avoir aidez sans toi je serrez perdu un grand merci !
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
A ton service ;-).
Bonne soirée et bonne continuation.
Crapoulou.
0
Précédent
  • 1
  • 2