Problème telech.. hijackthis
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
il s'affiche , ce programme ne répond pas
J'essaye de télécharger hijackthis par le lien sur le forum
mais impossible
- Problème telech.. hijackthis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Telech - Télécharger - Traitement de texte
- Comment telech - Télécharger - PDF
- WinRAR - Télécharger - Compression & Décompression
- VLC media player - Télécharger - Lecture
119 réponses
- 1
- 2
- 3
- 4
- 5
- 6
La machine présente des ralentissements persistants, des messages 'ce programme ne répond pas' et des difficultés à ouvrir des liens, avec une tentative de téléchargement de HijackThis bloquée.
Plusieurs réponses évoquent une infection, suggérant un virus ou rootkit, des vérifications du registre, l’utilisation d’antivirus complémentaires et l’analyse du système via des outils comme Panda ou Spyware RKFiles.
Des propositions portent sur l’analyse des processus via taskmgr et run.dll, la suppression de fichiers suspectés et la vérification des éléments repérés par les scans, dont entrées Trojan.Rootkit.L et des éléments dans System Volume Information.
En pratique, plusieurs conseils préconisent de redémarrer en mode sans échec, de refaire un scan après désinfection et de surveiller les points de restauration et les fichiers cachés.
essaye ici:
http://216.180.233.162/~merijn/files/HijackThis.exe
le lien est direct vers l'executable
Tout d'abord essaye d'aller dans le registre...
Pour cela tappe dans exécuter : regedit
Ensuiite tu fais ceci : HKEY_LOCAL_MACHINE/software/microsoft/windows/currentversion/run.
Si tu veux bien est-ce que tu pourra me dicter tous ce qui est écrit dans la premiere collone ? Car dans ce dossier il y a tous les programmes qui s'exécutent au démarrage du pc, donc il ne seront plus comme procesus au prochain redémarrage. Cela évitera le LAG sur internet
mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
et choisi mode sans echec avec prise en charge resau
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionessai de telecharger ceci en mode normal
pour revenir au mode normal tu redemarre ton pc
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".
- clik sur "Save" et donne nous le rapport stp
je clique sur le lien , une icône dans la barre des tâches... et rien d'autre
En revanche, quand j'ai redémarrer mon pc une alerte de mon antivirus m'indiquait que C:/system32/sysrun... essayer de modifier une entrée registre
j'ai répondu non
pouvez vous m'en dire plus sur ce registre
Merci d'avance pour tout et à tous ceux évidemment qui contribuent aux divers problèmes informatiques
Taskmgr.exe 03 4756 KO
explorer.exe 01 11768
svchost.exe 00 3600
svchost.exe 00 4920
Isass.exe 00 676
Services.exe 00 2800
Winlogon.exe 00 2692
csrss.exe 01 3296
smss.exe 00 348
System 00 220
Processeur inactif du system SYSTEM 95 00 20
je l'ai copié manuellement car en mode normal le gestionnaire ne s'ouvre pas donc : mode sans echec + copié main voilà!!!
il m'indique également erreur lors des vérifications Xuron 55
(Datei C:/Windows/win.ini kann nicht geöffnet werden).
Le processus ne peut accéder au fichier car ce fichier est utilisé par un autre processus
Que veut-il dire par là? et si spybot, adaware et mon anti virus ne trouvent rien pourquoi ai je des difficultés avec internet, et les téléchargements de hijackthis ou startdreck?
merci de m'aider
est ce que tu as un message quand tu essayes de l'ouvrir ou il se referme aussitot ?
essaye ceci:
va dans C:\WINDOWS\system32 et recherche taskmgr.exe
Quand tu l'auras trouvé, fais un clic droit dessus et clic sur copier
reviens sur le bureau et clic droit coller.
Maintenant, renomme takmgr.exe (celui sur le bureau, pas l'autre)
en queud.exe par exemple et ensuite double clic dessus.
dis moi si ca remarche
ouvre l'editeur du registre:
demarrer > executer tape regedit
et rend toi à l'aide du signe + sur cette clé:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\clic sur System
et dans la fenetre de droite, dis moi si cette valeur existe: DisableTaskMgr
mais n'y touche pas pour l'instant
regsrv32.exe
ne te trompe pas il existe un fichier nommer
regsvr32.exe
fait bien attention au r et au v
j'ai lancé une première recherche avec une partie ou l'ensemble du fichier et ensuite un mot ou une phrase dans le fichier
Aucun résultat :-(
Je suis ennuyée, je constate que vous êtes plusieurs à m'aider et ce qui se passe sur mon pc à l'air compliqué
j'espère rien de grave tout de même
regedit /e log.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
regedit /e log1.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce"
regedit /e log2.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices"
regedit /e log3.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce"
regedit /e log4.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
regedit /e log5.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce"
regedit /e log6.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices"
regedit /e log7.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce"
type log.txt>>queud.txt
if exist log.txt del log.txt
type log1.txt>>queud.txt
if exist log1.txt del log1.txt
type log2.txt>>queud.txt
if exist log2.txt del log2.txt
type log3.txt>>queud.txt
if exist log3.txt del log3.txt
type log4.txt>>queud.txt
if exist log4.txt del log4.txt
type log5.txt>>queud.txt
if exist log5.txt del log5.txt
type log6.txt>>queud.txt
if exist log6.txt del log6.txt
type log7.txt>>queud.txt
if exist log7.txt del log7.txt
notepad queud.txt
if exist queud.txt del queud.txt
exit
clic sur enregistrer sous
choisis le bureau pour l'endroit de sauvegarde
Nom du fichier: tape search.cmd
dans type de fichier choisis "tous les fichiers"
valide
lance search.cmd et fais un copier/coller du rapport, ca va nous lister tout ce qui se lance au demarrage.
a+
imprime ou enregistre la manip
deconnecte toi d'internet
redemarre en mode sans echecs
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
recherche et supprime:
Svhost.exe <- attention ne confond pas avec svchost.exe qui est ok
cssrs.exe <- attention, ne confond pas avec csrss.exe qui est ok
tasksetup.exe
msxdl.exe
sysrun32.exe
windowsp.exe
msnq3insller.exe
scmss.exe <- attention, ne confond pas avec smss.exe qui est ok
ensuite ouvre le bloc note et fais un copié coller de ce qui est en gras ci-dessous
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update"=-
"Microsoft Update Service"=-
"TASK SETUP"=-
"M_S DVD DirectX Dll Drivers"=-
"System reg"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
"M_S DVD DirectX Dll Drivers"=-
"System reg"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Microsoft Update"=-
"M_S DVD DirectX Dll Drivers"=-
"System reg"=-
"winnt DNS ident"=-
"MS Unix Binary"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Microsoft Update Service"=-
"Security Patch"=-
"TASK SETUP"=-
"M_S DVD DirectX Dll Drivers"=-
"System reg"=-
"winnt DNS ident"=-
clic sur enregistrer sous
Nom du fichier: tape fix.reg
dans type de fichier choisis "tous les fichiers"
valide
double clic sur fix.reg et accepte de fusionner
redemarre le pc et reessaye de telecharger hijackthis
j'ai vu que tu postais sur hardware, et pour le post de lafgui et ces prob de fond d'ecran, peut etre que cette manip peut l'aider
Démarrer > panneau de configuration > affichage
clic sur l'onglet bureau
clic sur personnalisation du bureau
clic sur l'onglet Web
supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
une fois fait, ca doit etre comme sur cette image:
http://get.yourfile.net/ie52977.gif
- 1
- 2
- 3
- 4
- 5
- 6