Interpretation log hijackthis
Résolu/Fermé
A voir également:
- Interpretation log hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- Télécharger logiciel astrologie gratuit avec interprétation - Forum Excel
- 0.log miui - Forum Logiciels
- Bootex log - Forum Windows
2 réponses
toliman
Messages postés
125
Date d'inscription
vendredi 4 mars 2005
Statut
Membre
Dernière intervention
23 mars 2007
14
29 mars 2005 à 15:59
29 mars 2005 à 15:59
Salut,
Commence par faire tout ce qui est indiqué ici :
http://www.commentcamarche.net/faq/266
et là:
http://sebsauvage.net/safehex.html
et là aussi :
http://assiste.free.fr/p/pages_diverses/la_manip.php
Autre action indispensable:
Analyse antivirus en ligne
En Anglais :
Rav Antivirus : http://www.ravantivirus.com/scan/
Sur la page de scan
Clique sur le lien - "To continue without subscribing click here"
Accepte le téléchargement de l'activex
Attend que "ready" s' affiche
puis coche la case "Auto clean" et clique sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport dans ce forum.
Bon courage
Commence par faire tout ce qui est indiqué ici :
http://www.commentcamarche.net/faq/266
et là:
http://sebsauvage.net/safehex.html
et là aussi :
http://assiste.free.fr/p/pages_diverses/la_manip.php
Autre action indispensable:
Analyse antivirus en ligne
En Anglais :
Rav Antivirus : http://www.ravantivirus.com/scan/
Sur la page de scan
Clique sur le lien - "To continue without subscribing click here"
Accepte le téléchargement de l'activex
Attend que "ready" s' affiche
puis coche la case "Auto clean" et clique sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport dans ce forum.
Bon courage
salut landry
scan hijack < config < misc tools < open process manager
selectionne : udtnxeqk.exe kill process
selectionne: rk.exe -boot kill process
selectionne : hiden.exe kill process
clique sur back puis sur scan et coche ses lignes
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [82SeAK6] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [8Ý9¿Ì*ú]Mú*ÀaîžaaøYC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
O4 - HKLM\..\Run: [8Ý9¿Ì*ú*ÀaîžaaøY§C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [8Ý9¿Ì*ú*ÀaîžaaîžaaøC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [hiden.exe] hiden.exe
O4 - HKLM\..\Run: [-
] C:\WINDOWS\udtnxeqk.exe
O23 - Service: Manageer Network Connections (Kern32) - Unknown owner - C:\WINDOWS\system32\telcmd.exe (file missing)
O23 - Service: Working Network Connections (TY164) - Unknown owner - C:\WINDOWS\system32\hicom.exe (file missing)
ferme tout les programmes en cours et fait fix cheked
reboot into safe mode
session administr si possible touche f8 au demarrage du pc
assure toi d avoir acces aux fichier cacher
explorateur windows - outil - option des dossier - affichage
coche : afficher les fichiers cacher .....
decoche : masquer les extentions des fichiers .......
decoche : masquer les fichiers .......
recherche et supprime en manu
C:\WINDOWS\ udtnxeqk.exe
C:\Program Files\ ISTsvc\istsvc.exe]
c:\windows\system32\ rk.exe -boot
hiden.exe << contenue
vide ta corbeil remet l affichage par defaut reboot pc et relance scan hijack pour verif
scan hijack < config < misc tools < open process manager
selectionne : udtnxeqk.exe kill process
selectionne: rk.exe -boot kill process
selectionne : hiden.exe kill process
clique sur back puis sur scan et coche ses lignes
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [82SeAK6] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [8Ý9¿Ì*ú]Mú*ÀaîžaaøYC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [OSS] c:\windows\system32\rk.exe -boot
O4 - HKLM\..\Run: [8Ý9¿Ì*ú*ÀaîžaaøY§C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [8Ý9¿Ì*ú*ÀaîžaaîžaaøC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\udtnxeqk.exe
O4 - HKLM\..\Run: [hiden.exe] hiden.exe
O4 - HKLM\..\Run: [-
] C:\WINDOWS\udtnxeqk.exe
O23 - Service: Manageer Network Connections (Kern32) - Unknown owner - C:\WINDOWS\system32\telcmd.exe (file missing)
O23 - Service: Working Network Connections (TY164) - Unknown owner - C:\WINDOWS\system32\hicom.exe (file missing)
ferme tout les programmes en cours et fait fix cheked
reboot into safe mode
session administr si possible touche f8 au demarrage du pc
assure toi d avoir acces aux fichier cacher
explorateur windows - outil - option des dossier - affichage
coche : afficher les fichiers cacher .....
decoche : masquer les extentions des fichiers .......
decoche : masquer les fichiers .......
recherche et supprime en manu
C:\WINDOWS\ udtnxeqk.exe
C:\Program Files\ ISTsvc\istsvc.exe]
c:\windows\system32\ rk.exe -boot
hiden.exe << contenue
vide ta corbeil remet l affichage par defaut reboot pc et relance scan hijack pour verif