Analyse hijackthis pour nettoyage svchost - Page 2

Précédent
  • 1
  • 2
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Très bien.
Poste un nouveau rapport RSIT ici stp :
http://cijoint.fr/
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Je pars en WE alors je te donne une grosse procédure pour t'occuper jusqu'à dimanche soir !

******

Refais l'option 1 de USBFix et poste le rapport.

******

Ta version de Java n'est pas à jour.
C'est une faille de sécurité de ne pas tenir cette application à jour car les navigateurs Internet étant de plus en plus sécurisés, les virus passent de plus en plus par des autres logiciels (Adobe Acrobat Reader, Java, ...)
Pour faire cette mise à jour, télécharge la dernière version actuelle = = = = =>>> En cliquant ici <<<= = = = =
Le téléchargement et l'installation de cette application engendreront la suppression de la ou des anciennes versions Java dont tu disposais.
N’installe pas Yahoo Toolbar quand elle te sera proposée !

******

Mets à jour Adobe Acrobat Reader en téléchargeant la version 9.1.3 = = = =>>> En cliquant ici <<<= = = = Il faut le faire car c’est une faille de sécurité de ne pas le tenir à jour.

*******

Fais une analyse complète de ton système avec McAfee mis à jour et poste le rapport.

*******

Relance Hijackthis.
Il se situe ici :
C:\Program Files\Trend Micro\HijackThis\abouchou.exe

Clique sur "Do a system scan only".
Coche ces lignes :
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU'

Clique ensuite sur fix checked.
Ferme Hijackthis.
0
Jean Ba
 
Alors, le rapport USBfix est ici: http://www.cijoint.fr/cjlink.php?file=cj200911/cijkf5SQfu.txt

Pour la maj d'Adobe c'est fait.
Pour celle de Java par contre je ne peux pas la faire, au travail j'utilise des logiciels qui ne fonctionne qu'avec certaines versions, si j'upgrade ça marche plus :s

Le scan avec mon MacAfee n'a rien trouvé d'infectieux:
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Scan Summary
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Processes scanned : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Processes detected : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Processes cleaned : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Boot sectors scanned : 6
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Boot sectors detected: 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Boot sectors cleaned : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Files scanned : 151269
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Files with detections: 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 File detections : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Files cleaned : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Files deleted : 0
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Files not scanned : 387
16/11/2009 06:26:25 Scan Summary FRRENN0X00671 Run time : 7:29:29
16/11/2009 06:26:25 Scan Complete FRRENN0X00671 Full Scan

Et j'ai aussi fait le fix checked de Hijackthis.

Merci!!!
@+++
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Nettoyage avec UsbFix :

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

*Double clique sur le raccourci UsbFix présent sur ton bureau.
* Choisis l’option 2 (Suppression)
* Ton bureau disparaîtra et le PC redémarrera.
* Au redémarrage, UsbFix scannera ton PC. Laisse travailler l’outil.
* Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaitra avec le bureau.

Note :
Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

*******

Poste un nouveau rapport RSIT avec ça et donne moi des nouvelles du PC un peu ;-).
0
Jean Ba
 
Salut!

Désolé, j'étais en déplacement jusqu'à ce matin.

Voilà le rapport usbfix

http://www.cijoint.fr/cjlink.php?file=cj200911/cijSmCflR8.txt

Pour le RSIT.exe, il ne marche plus, j'ai ça comme erreur

error line-1
variable used without being declared


En ce qui concerne le fonctionnement du PC, je dirais RAS une fois qu'il est démarré :)
Mais il me faut bien 20 minutes et 4 ou 5 tentatives pour le démarrer correctement :s
Au début, je pensais que c'était du à un virus mais à priori ce n'est pas le cas. Que conseilles-tu? J'ouvre un différent topic pour ce problème là?

Merci d'avance.
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Supprime RSIT, supprime ce dossier :
C:\rsit
Télécharge-le à nouveau le et génère un nouveau rapport RSIT.

1) As-tu déjà défragmenté le PC ?
2) Fait la poussière ?
3) Utilisé Ccleaner ou un logiciel équivalent ?
0
Précédent
  • 1
  • 2