Besoin d'aide pour hijackthis merci

lili débutante -  
daisy59 Messages postés 71 Statut Membre -
Bonjour,

je viens de vouloir telecharger hijackthis maais j'ai un soucis

quand je telecharcharge je me retrouve avec le logo sur mon bureau avec le bonhme une loupe et un bouclier
je clique dessus et pour installer il me propose de l'installer mais je n'ais pas la licence et je me retrouve encore avec le meme logo mais cette fois avec une flèche bleu qui lui quand je clique dessu me maet trend micro hijack this v2.02

j'ai essayer de desinstaller et de reinstaller mais c'est toujours la meme chose

pourriez vous me dire ou est ce que j'ai fait une erreur ou alors j'ai mal desinstaller

pourtant je suis un tuto mais je n'ai pas la meme chosse
A voir également:

6 réponses

daisy59 Messages postés 71 Statut Membre
 
Bonsoir,
l'icone a fléche bleu est ton racourcis,l'autre l'éxécutable.
Pour le scan tu clic sur "do a systéme scan & save a log file"

Sous vista pense à désactiver le contrôle de compte utilisateur* et exécuter en tant qu'administrateur!**

*panneau de configuration
compte utilisateur
cliquer sur "activer ou désactiver le contrôle des comptes utilisateur

**clic droit sur l'éxécutable
éxécuter en tant qu'administrateur
0
lili débutante
 
rebonjour daisy 59 toout d'abord je te remercie de ton aide à une heure aussi tardif ;)

bon j'ai desactivé mon comte utilisateur par contre il ma demander de redemarer ce que j'ai fait mais il me demande toujour un code d'accès c'est normal ??

en ce qui concerne hijackthis ok merci pour l'info que c'est un raccourci je ne le savais pas
en revanche tu me dit de cliquer sur do a system scan and save a logfile mais avant normalement je dois renomer hijackthis.exe en HJT.exe et la je suis perdu pour faire sa
0
daisy59 Messages postés 71 Statut Membre
 
salut,
hitjackthis ne doit pas te demander de code ou quelques autre clé d'enregistrement.

Télécharge le d'ici
Lorsque tu cliquera sur le serveur num 1 tu enregistrera la cible sur ton bureau.
Puis une fois enregsitré tu installe hitjackthis .
Une fois installé vas dans
c:/programmes files/trend micro/hitjackthis et renomme le fichier hitjackthis.exe en scan.exe tape entré

Dans le cas où tu ne trouve pas hitjackthis.exe et pour ne pas confondre avec une extension vas dans tes document ,outil,option des dossier ,affichage et décoche "masquer les extension dont le fichier type est connu"appliquer /ok

Puis clic droit sur "scan.exe"
éxécuter en tant qu'administrateur
do a systeme scan & save a log file
tu peus ensuite copié collé l'intégralité du log qui s'ouvrira ds le bloc note et le coller ds une prochaine réponse
0
lili débutante
 
bon sa yest j'y suis arriver mais est ce qu'il faut que je soit en mode echec ou pas avant de faire sa
j'ai mon bloc note et j'ai copier ce qu'il ma mis
car la je les fait mais je ne suis pas en mode echec
0
lili débutante
 
bon j'y suis arrivé je te remerci daisy encore une autre question est ce qu'il fallais que je sois en mode echec ou pas pour faire sa
je te met ce qu'il ma mis je comprend rien du tout

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:55:05, on 22/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\tsnpstd3.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\vsnpstd3.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\program files\trend micro\hijackthis\scan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {112857FE-03FF-11D5-9A3F-0080C8D85044} (GameDesire Solitaires) - http://cached.gamedesire.com/g_bin/eng/solitaire_2_0_0_28.cab
O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://cached.gamedesire.com/g_bin/eng/roulette_2_0_0_27.cab
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://cached.gamedesire.com/g_bin/eng/boards_2_0_0_35.cab
O16 - DPF: {4B4513E2-4E57-43DF-9496-FCD37E9DFA64} (GameDesire Sea Battle) - http://cached.gamedesire.com/g_bin/eng/navy_2_0_0_29.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin2.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
daisy59 Messages postés 71 Statut Membre
 
SALUT LILI,
désolée mais hier soir j'ai décrochée..........

Ton rapport montre une toolbar infecté.
ce qu'il faut savoir:
la surmultiplication des toolbar provoque des ralentissement de ton système ,ainsi qu'un risque d'infection par des spyware et des malware.Lorsque tu installe un logiciel sur ton pc evite de faire suivant sans lire au risque d'avoir des toolbar d'instalé . Attention à ce que vous téléchargez et aux sites que vous visitez. A éviter en premier lieux sous peine d'infections, les sites ci-dessous connus pour diffuser des adwares :

ww.hotbargames.com
ww.hotbar.com
ww.wowpapers.com
ww.zango.com
ww.easyscreensavers.com
Mieux vaut éviter certaines toolbar qui sont connu pour être à risque telle que :
gamebar toolbar
ask toolbar
kiwi toolbar

De plus toutes ont les même application donc une ou deux maximum suffisent.(goolgle par exemple)

Télécharge toolbar s&denregistre le sur ton bureau.
* Double-cliquez sur l'icône ToolBarSD.exe


* La fenêtre d'installation se lance.
* Accepez les conditions d'utilisations en cochant Je suis d'accord avec les termes et conditions ci-dessus
* Cliquez sur le bouton Suivant pour passer à l'étape suivante.



* On vous demande si vous souhaitez créer le dossier d'installation, acceptez.


* La copie s'effectue. une fois terminée, un message vous signale que l'installation est terminée,
* Cliquez sur le bouton Suivant pour passer à l'étape suivante.



* Un message d'information sur l'installation s'affiche alors.
* Cliquez sur le bouton Quitter pour fermer le programme d'installation de ToolBar S&D


Utilisation de ToolBar S&D

* Une nouvelle icone (avec écrit Toolbar S&D noir) est alors crée sur le bureau qui permet de démarrer le programme.
* Avant de démarrer le programme, il est conseillé de désactiver les antispywares qui peuvent entrer en conflit (même dans le cas où vous avez Ad-Aware, a-squared, Spyware Doctor, vous pouvez tout simplement les désinstaller, ils vous servent à rien... d'ailleurs si vous êtes là, c'est qu'ils vous ont été d'aucun secours).


* Le programme se lance... vous devez choisir la langue.
* Pour choisir en français, tapez sur la touche F du clavier puis valider par entrée.


* Vous arrivez alors sur le menu principal de ToolBar S&D
o L'option 1 : Recherche permet de rechercher l'infection
o L'option 2 : Supprimes les infections détectées

Recherche - Option 1
La recherche permet de générer un rapport - Aucune modifie sur le système n'est effectué et aucune suppression de l'infection n'est effectuée à l'issue de l'option 1.

* Sur le menu principale, tapez sur la touche 1 du clavier puis validez par entrée.


* Le menu Démarrer et les icônes vont disparaitrent, c'est normal.
* La recherche s'effectue, cela peut prendre plusieurs minutes, ne touchez à rien.

Une fois l'analyse terminé, le rapport de recherche s'ouve sur le Bloc-Note. (Dans le cas où le rapport ne s'ouvre pas, ce dernier se trouve sur C:\TB.txt)



* Cliquez sur le menu Edition puis Sélectionner tout.
* Cliquez à nouveau sur le menu Edition puis coller.
* Dans votre sujet sur le forum, créez un nouveau message puis clic droit / coller dans le message afin de coller le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lili débutante
 
bonjour a tous

j'aurais voulu savoir que veux dire mon rapport est ce qu'il ya quelqu'un qui peut m'aider svp
0
lili débutante
 
up
0
daisy59 Messages postés 71 Statut Membre
 
je t'ai dit que tu as une toolbar d'infecte fait ce qui est noté sur le post de dessus stp
0