Scan Hijackthis
Fermé
Lucian 12.7
Messages postés
6
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
25 février 2010
-
15 févr. 2010 à 18:55
Utilisateur anonyme - 18 févr. 2010 à 18:29
Utilisateur anonyme - 18 févr. 2010 à 18:29
A voir également:
- Scan Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Scan qr code pc - Guide
- Scan d'arrivée - Forum Réseaux sociaux
- Scan manga - Forum Réseaux sociaux
6 réponses
Utilisateur anonyme
15 févr. 2010 à 19:14
15 févr. 2010 à 19:14
Bonsoir Lucian 12.7
---> Télécharge OTM (OldTimer) sur ton Bureau :
http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\documents and settings\alexis\application data\eorezo\softwareupdate\softwareupdatehp.exe
c:\program files\winsudate\gibusr.exe
c:\program files\winsudate\gibsvc.exe
c:\program files\relevantknowledge\rlvknlg.exe
c:\documents and settings\all users\application data\seekappsrch\seekapp173.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoftwareHelper"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RelevantKnowledge"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WinUsr"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SeekappSrch Service]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]
:commands
[purity]
[emptytemp]
[Reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
a+
---> Télécharge OTM (OldTimer) sur ton Bureau :
http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\documents and settings\alexis\application data\eorezo\softwareupdate\softwareupdatehp.exe
c:\program files\winsudate\gibusr.exe
c:\program files\winsudate\gibsvc.exe
c:\program files\relevantknowledge\rlvknlg.exe
c:\documents and settings\all users\application data\seekappsrch\seekapp173.exe
:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoftwareHelper"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RelevantKnowledge"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WinUsr"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SeekappSrch Service]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc]
:commands
[purity]
[emptytemp]
[Reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
a+
Bonjour,
1)
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
2)
-Télécharges AD-REMOVER
sur ton Bureau.
Déconnectes-toi et ferme toutes applications en cours
Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
Clic-droitl sur l'icône [AD-Remover située sur ton Bureau,et choisis :"Exécuter en tant qu'administrateur"
Au menu principal, choisis l'option L.
Postes le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Refais un RSIT...et colles le rapport stp
à toute
...................
1)
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
2)
-Télécharges AD-REMOVER
sur ton Bureau.
Déconnectes-toi et ferme toutes applications en cours
Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
Clic-droitl sur l'icône [AD-Remover située sur ton Bureau,et choisis :"Exécuter en tant qu'administrateur"
Au menu principal, choisis l'option L.
Postes le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Refais un RSIT...et colles le rapport stp
à toute
...................
Lucian 12.7
Messages postés
6
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
25 février 2010
15 févr. 2010 à 22:49
15 févr. 2010 à 22:49
Ayant suivi le conseil d'archet9, je mesuis retrouvé sans iertutil.dll
J'ai donc rechargé un iertutil dans mo System 32 mais maintenant je suis en manque d'ordinal 481 et 685...
Pas moyen de m'en sortir et je n'ai pas même accès à monBureau xD
A croire que le formatage reste la seule solution ?
J'ai donc rechargé un iertutil dans mo System 32 mais maintenant je suis en manque d'ordinal 481 et 685...
Pas moyen de m'en sortir et je n'ai pas même accès à monBureau xD
A croire que le formatage reste la seule solution ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lucian 12.7
Messages postés
6
Date d'inscription
lundi 15 février 2010
Statut
Membre
Dernière intervention
25 février 2010
18 févr. 2010 à 14:40
18 févr. 2010 à 14:40
All processes killed
========== FILES ==========
c:\documents and settings\alexis\application data\eorezo\softwareupdate\SoftwareUpdateHP.exe moved successfully.
c:\program files\winsudate\gibusr.exe moved successfully.
c:\program files\winsudate\gibsvc.exe moved successfully.
c:\program files\relevantknowledge\rlvknlg.exe moved successfully.
File/Folder c:\documents and settings\all users\application data\seekappsrch\seekapp173.exe not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RelevantKnowledge deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SeekappSrch Service\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alexis
->Temp folder emptied: 2247374 bytes
->Temporary Internet Files folder emptied: 6538373 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 38532347 bytes
->Apple Safari cache emptied: 1067527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 429771 bytes
->Java cache emptied: 12118713 bytes
->FireFox cache emptied: 3332196 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 3417459 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 180931892 bytes
%systemroot%\System32 .tmp files removed: 73383 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 207108 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10443670 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 46055 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 247,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02152010_192300
Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_53c.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_b58.dat moved successfully.
Registry entries deleted on Reboot...
voilà ce que ça donne, je test le deuxième conseil maintenant
(merci en tt cas)
========== FILES ==========
c:\documents and settings\alexis\application data\eorezo\softwareupdate\SoftwareUpdateHP.exe moved successfully.
c:\program files\winsudate\gibusr.exe moved successfully.
c:\program files\winsudate\gibsvc.exe moved successfully.
c:\program files\relevantknowledge\rlvknlg.exe moved successfully.
File/Folder c:\documents and settings\all users\application data\seekappsrch\seekapp173.exe not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RelevantKnowledge deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SeekappSrch Service\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Alexis
->Temp folder emptied: 2247374 bytes
->Temporary Internet Files folder emptied: 6538373 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 38532347 bytes
->Apple Safari cache emptied: 1067527 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 429771 bytes
->Java cache emptied: 12118713 bytes
->FireFox cache emptied: 3332196 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 3417459 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 180931892 bytes
%systemroot%\System32 .tmp files removed: 73383 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 207108 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 10443670 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 46055 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 247,00 mb
OTM by OldTimer - Version 3.1.8.0 log created on 02152010_192300
Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
C:\WINDOWS\temp\logishrd\LVPrcInj01.dll moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_53c.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_b58.dat moved successfully.
Registry entries deleted on Reboot...
voilà ce que ça donne, je test le deuxième conseil maintenant
(merci en tt cas)