guil123
Messages postés1Date d'inscriptionsamedi 15 août 2009StatutMembreDernière intervention15 août 2009
-
15 août 2009 à 21:39
Newdom -
9 déc. 2014 à 10:08
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:28:37, on 15/08/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 15 août 2009 à 23:48
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 17 août 2009 à 00:22
Désolé mais le rapport info.txt n'est pas complet.
Merci pour la réponse
J'ai verifié le ficiher info.txt, sur mon PC il m'a généré le meme.
Je relance le logiciel de nouveau pour voir si il me donne un autre résultat.
Vous n’avez pas trouvé la réponse que vous recherchez ?
J'ai fait tourné de nouveau le logiciel, ce coup-ci il me parait d'avoir fonctionné jusqu'au bout.
J'ai posté le résultat sur le li lien suivant :
https://www.cjoint.com/?irkBn046Ei J'espère q tt est correcte.
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 17 août 2009 à 14:31
là c'est parfais bravo. j'analyse ça et je reviens.
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 17 août 2009 à 14:36
tu va me faire ceci :
Telecharge et install UsbFix : http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
• Choisis l' option 1 ( Recherche )
• Laisse travailler l outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Visiblement le serveur contenant le logiciel usbfix.exe est HS pour le moment, j'ai cherché sur d'autre site, il me renvoie tous sur le même lien que tu m'as donné. J'espere que celui re-fonctionnera le plus rapidement. J'essaye de nouveau tard dans al soirée sinon demain ....
Encore merci
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 17 août 2009 à 19:23
C'est bizarre moi ça fonctionne sans aucun problème normalement il devrait t'ouvrir une petite fenêtre qui te demande d'enregistrer usbfix.
guil1234
Messages postés12Date d'inscriptionlundi 17 août 2009StatutMembreDernière intervention20 août 2009 17 août 2009 à 22:25
Merci de m'avoir informé que le lien fonctionnait, pour info avec un Ip marocain il n'est pas possible de télécharger le logiciel, j'ai pu me le faire envoyer de France.
Ci dessous le rapport de usbfix :
############################## | UsbFix V6.018 |
User : guillaume (Administrateurs) # VOSTRO1700
Update on 16/08/09 by Chiquitine29 & C_XX
Start at: 21:24:16 | 17/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Professionnel (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | (!) Outdated ]
AV : AVG 7.5.524 7.5.524 [ Enabled | Updated ]
C:\ -> Disque fixe local # 31,48 Go (6,95 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 117,45 Go (8,91 Go free) [Home] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,84 Go (3,67 Go free) # FAT32
H:\ -> Disque amovible # 3,72 Go (3,4 Go free) [PKBACK# 001] # FAT32
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 18 août 2009 à 10:54
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir
• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
• choisi l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .•
•Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
guil1234
Messages postés12Date d'inscriptionlundi 17 août 2009StatutMembreDernière intervention20 août 2009 18 août 2009 à 11:26
Merci,
CI dessous le nouveau rapport :
############################## | UsbFix V6.018 |
User : guillaume (Administrateurs) # VOSTRO1700
Update on 16/08/09 by Chiquitine29 & C_XX
Start at: 11:03:41 | 18/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Professionnel (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | (!) Outdated ]
AV : AVG 7.5.524 7.5.524 [ Enabled | Updated ]
C:\ -> Disque fixe local # 31,48 Go (6,31 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 117,45 Go (8,91 Go free) [Home] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,84 Go (3,67 Go free) # FAT32
H:\ -> Disque amovible # 3,72 Go (3,4 Go free) [PKBACK# 001] # FAT32
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 18 août 2009 à 12:19
Parfais ça ton ordi commence à être bien nettoyé, maintenant pour virer les traces qui reste :
guil1234
Messages postés12Date d'inscriptionlundi 17 août 2009StatutMembreDernière intervention20 août 2009 18 août 2009 à 14:02
Es ce normal j'ai nce le logiciel et celui a fini sans afficher de rapport ? (j'ai jeté un coup d'oeil sur l'etat d'avancement tres peu avant il affichait aucun virus détecté).
Je l'ai relancé qd meme ou cas ou qu'il y a eu un pb.
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 18 août 2009 à 15:02
Sinon tu peux trouver le rapport malware dans longlet rapport de malware.
guil1234
Messages postés12Date d'inscriptionlundi 17 août 2009StatutMembreDernière intervention20 août 2009 18 août 2009 à 15:37
Il n e m'affiche rien dans le rapport, même chose après l'avoir fait tourner de nouveau le logiciel.
Par contre au bout de 7-8 min il y a un bug lors de l'éxécution avec le msg d'erreur suivant :
"l'instruction à 0x65eed9f9 emploie l'adresse memoire 0x00000008. La mémoire ne peut pas être en état 'written'."
J'ai 2 explorer internet d'ouvert ainsi que window explorer, es ce q ca peut venir de ca?
Merci
pimprenelle27
Messages postés20857Date d'inscriptionlundi 10 décembre 2007StatutContributeur sécuritéDernière intervention 8 octobre 20192 502 18 août 2009 à 15:52
guil1234
Messages postés12Date d'inscriptionlundi 17 août 2009StatutMembreDernière intervention20 août 2009 18 août 2009 à 17:43
j'ai donc suivi tes instructions (en fermant tou et relancant le pc) mais le programme plante au bout d'un moment (je l'ai relancé fois)
1ere : à la 28 min
2nd : à la 4 min
3eme : à la 20 min
Dans le premier essai ca m'a généré un rapport ci joint :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2647
Windows 6.0.6002 Service Pack 2