RAPORT HIJACTKITS
Fermé
Corse49
Messages postés
849
Date d'inscription
samedi 26 décembre 2009
Statut
Membre
Dernière intervention
24 février 2013
-
1 mars 2010 à 00:35
Utilisateur anonyme - 2 mars 2010 à 13:37
Utilisateur anonyme - 2 mars 2010 à 13:37
14 réponses
Utilisateur anonyme
1 mars 2010 à 16:20
1 mars 2010 à 16:20
bonjour,
tu es sous windows 7, 64 bit, donc hijackthis n'est pas compatible :)
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et windows 7: Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu’Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
tu es sous windows 7, 64 bit, donc hijackthis n'est pas compatible :)
Télécharge ZHPDiag sur ton bureau
ftp://zebulon.fr/ZHPDiag%201.24.25.exe
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et windows 7: Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu’Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Utilisateur anonyme
1 mars 2010 à 20:11
1 mars 2010 à 20:11
la réponse à tes questions se trouve sur le log de hijackthis, à commencer par :
*Platform: Unknown Windows (WinNT 6.01.3504)
* tous les services finissant par l'inscription (file missing), car Hijackthis n'arrive pas à intérpreter ces lignes, d'ou le problème de compatibilité :)
*puis d'autres informations non traitées par Hijackthis, dont non vu sur le rapport.
on a fait un travail sur la compatibilité des tools, je remercie Ske69 qui a été l'initiateur, puis les contributeurs qui ont aidé au collecte des informations.
utilise ce lien pour voir les tools qui sont à utiliser en fonction des os :
http://www.commentcamarche.net/faq/26484-desinfection-compatiblite-des-outils
*Platform: Unknown Windows (WinNT 6.01.3504)
* tous les services finissant par l'inscription (file missing), car Hijackthis n'arrive pas à intérpreter ces lignes, d'ou le problème de compatibilité :)
*puis d'autres informations non traitées par Hijackthis, dont non vu sur le rapport.
on a fait un travail sur la compatibilité des tools, je remercie Ske69 qui a été l'initiateur, puis les contributeurs qui ont aidé au collecte des informations.
utilise ce lien pour voir les tools qui sont à utiliser en fonction des os :
http://www.commentcamarche.net/faq/26484-desinfection-compatiblite-des-outils
Utilisateur anonyme
1 mars 2010 à 16:52
1 mars 2010 à 16:52
re,
pour faire un bon diag, il faut utiliser l'outil adéquoite :)
je suis d'accord avec toi sur le principe de retrouver les lignes à fixer, mais seulement après avoir passé et faire un bon diag avec Zhp (il est le seul à être copatible 64 bit pour le moment) :)
peut être qu'il s'agit des lignes dite "légitimes" sous seven, ou pas d'ailleur, zhp nous le dira :)
pour faire un bon diag, il faut utiliser l'outil adéquoite :)
je suis d'accord avec toi sur le principe de retrouver les lignes à fixer, mais seulement après avoir passé et faire un bon diag avec Zhp (il est le seul à être copatible 64 bit pour le moment) :)
peut être qu'il s'agit des lignes dite "légitimes" sous seven, ou pas d'ailleur, zhp nous le dira :)
Corse49
Messages postés
849
Date d'inscription
samedi 26 décembre 2009
Statut
Membre
Dernière intervention
24 février 2013
22
1 mars 2010 à 00:43
1 mars 2010 à 00:43
up
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Corse49
Messages postés
849
Date d'inscription
samedi 26 décembre 2009
Statut
Membre
Dernière intervention
24 février 2013
22
1 mars 2010 à 00:53
1 mars 2010 à 00:53
SVP aider moi svp jai pas bcp de tempos jvais aller me coucher lol
Y'a un virus damon pc ? j'ai scaner ac avg rien et anti malwar rien
svp aider moi :/ :) :p;)
Y'a un virus damon pc ? j'ai scaner ac avg rien et anti malwar rien
svp aider moi :/ :) :p;)
bonjour,
Comment pouvez vous dire qu'il y a un virus, si AVG et Malwarebytes en n'ont détecté aucun ?
Une description du problème, aussi détaillée que possible, a bien souvent plus de valeur qu'un rapport.
Y aucune infection dans ce rapport !
Quel le % d'espace libre sur le C:, par rapport à sa taille totale.
Comment pouvez vous dire qu'il y a un virus, si AVG et Malwarebytes en n'ont détecté aucun ?
Une description du problème, aussi détaillée que possible, a bien souvent plus de valeur qu'un rapport.
Y aucune infection dans ce rapport !
Quel le % d'espace libre sur le C:, par rapport à sa taille totale.
Corse49
Messages postés
849
Date d'inscription
samedi 26 décembre 2009
Statut
Membre
Dernière intervention
24 février 2013
22
1 mars 2010 à 08:44
1 mars 2010 à 08:44
380 giga sur 1 terra mais 919 utilisable
j'ai aussi un gros probleme ac le jeu counter strike enfaite quand je lance cs 1.6 il reste afficher 2 ou 3 seconde et je revien au bureau et sa sa me la fait subiteent je n'est rien fait de plus tout marchais tres bien avant
j'ai aussi un gros probleme ac le jeu counter strike enfaite quand je lance cs 1.6 il reste afficher 2 ou 3 seconde et je revien au bureau et sa sa me la fait subiteent je n'est rien fait de plus tout marchais tres bien avant
Corse49
Messages postés
849
Date d'inscription
samedi 26 décembre 2009
Statut
Membre
Dernière intervention
24 février 2013
22
1 mars 2010 à 15:05
1 mars 2010 à 15:05
enfaite il me reste 887 sur 919 giga utilisable pardon
mais comment sa se fait que je ne peus pas lancer cs 1.6?
SA affiche le UEJ 3 seconde et sa me revoi Directement sur le bureau j'ai juste ectuer une mise a jour d'un driver audio sa peus pas etre sa j'ai scaner mon pc anti malwar ect rien du tout je ne comprend pas
j'ai reinstaller steam puis cs jrs pareil :/
mais comment sa se fait que je ne peus pas lancer cs 1.6?
SA affiche le UEJ 3 seconde et sa me revoi Directement sur le bureau j'ai juste ectuer une mise a jour d'un driver audio sa peus pas etre sa j'ai scaner mon pc anti malwar ect rien du tout je ne comprend pas
j'ai reinstaller steam puis cs jrs pareil :/
..
Connais pas ce counter strike.
Peut-être son processus entre t-il en conflit avec un autre processus logiciel .. ?
Commencer avec ca..
► Suivez ces procédures dans la séquence proposée.
Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
____________________________________________
Je vous laisse la procédure pour restaurer les lignes 04 des programmes lancés au démarrage. Si vous aveiz besoin de restaurer un ligne !
Relancer HijackThis par un clic-droit > Exécuter en tant qu'Adm..
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
Gestion des service-Logiciel.
Peuvent être arrêtés lorsqu'inutilisés par leurs programmes.
Seront chargés que lorsque leurs programmes seront lancés.
Allez dans Menu Démarrer --> Rechercher.., entrez services.msc et valider.
Double-cliquer sur les services suivants et mettez leurs "Type de démarrage" -> en Manuel
Steam Client Service
LightScribeService Direct Disc Labeling Service
Ma-Config Service
Java Quick Starter (<- peut être Désactivé)
► ► ► ► ►Redémarrer le PC. ◄ ◄ ◄ ◄ ◄
____________________________________________
Désinstallation de "Search Enhancement Pack"
• Aller dans Démarrer -> Tout les programmes -> Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit > Exécuter en tant qu'Adm..
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
sc stop seaport
MsiExec /x {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
sc stop MSDTC
sc delete MSDTC
____________________________________________
Désinstallation des toolbar ; Google et Yahoo
Si comme la majorité des utilisateurs.
Vous n'utilisez jamais ces objets.
D'aller les désinstaller, ajouteraient en ressource aux performances.
____________________________________________
Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,
• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows
______________________________________________
Si le problème y est toujours.
Ouvrez l'observateur d'évènement.
• Démarrer >Rechercher.., entrez Eventvwr.msc et valider
• Allez vérifier dans "Application" et/ou "Système",
• Recherchez les erreur critique (bulle rouge) récentes, ce rapportant au problème,
• Accédez à l’info d’une erreur par un double-clique sur sa ligne,
Si nécessaire postez l'erreur.
Connais pas ce counter strike.
Peut-être son processus entre t-il en conflit avec un autre processus logiciel .. ?
Commencer avec ca..
► Suivez ces procédures dans la séquence proposée.
Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
____________________________________________
Je vous laisse la procédure pour restaurer les lignes 04 des programmes lancés au démarrage. Si vous aveiz besoin de restaurer un ligne !
Relancer HijackThis par un clic-droit > Exécuter en tant qu'Adm..
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
À cocher. O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll À cocher - Si problème avec clavier ou .. remettez ça en place. Vérifier la ..Réf. O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe À cocher. O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" À cocher - Créer un raccourci placé sur le bureau pour utilisation au besoin. O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background À vérifier - Créer un raccourci pour utilisation au besoin. Possiblement un driver nécessaire pour l'utilisation de l'imprimante. Quoiqu'il en soit ça besoin d'être au démarrage. O4 - HKCU\..\Run: [EPSON Stylus SX400 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEGE.EXE /FU "C:\Windows\TEMP\E_S3D3F.tmp" /EF "HKCU" À cocher. O4 - HKCU\..\Run: [Steam] "c:\program files (x86)\steam\steam.exe" -silent O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
Gestion des service-Logiciel.
Peuvent être arrêtés lorsqu'inutilisés par leurs programmes.
Seront chargés que lorsque leurs programmes seront lancés.
Allez dans Menu Démarrer --> Rechercher.., entrez services.msc et valider.
Double-cliquer sur les services suivants et mettez leurs "Type de démarrage" -> en Manuel
Steam Client Service
LightScribeService Direct Disc Labeling Service
Ma-Config Service
Java Quick Starter (<- peut être Désactivé)
► ► ► ► ►Redémarrer le PC. ◄ ◄ ◄ ◄ ◄
____________________________________________
Désinstallation de "Search Enhancement Pack"
• Aller dans Démarrer -> Tout les programmes -> Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit > Exécuter en tant qu'Adm..
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
sc stop seaport
MsiExec /x {6EBF7485-159F-4bff-A14F-B9E3AAC4465B}
sc stop MSDTC
sc delete MSDTC
____________________________________________
Désinstallation des toolbar ; Google et Yahoo
Si comme la majorité des utilisateurs.
Vous n'utilisez jamais ces objets.
D'aller les désinstaller, ajouteraient en ressource aux performances.
____________________________________________
Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,
• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows
______________________________________________
Si le problème y est toujours.
Ouvrez l'observateur d'évènement.
• Démarrer >Rechercher.., entrez Eventvwr.msc et valider
• Allez vérifier dans "Application" et/ou "Système",
• Recherchez les erreur critique (bulle rouge) récentes, ce rapportant au problème,
• Accédez à l’info d’une erreur par un double-clique sur sa ligne,
Si nécessaire postez l'erreur.
..
Aller mettre hijacktjhis dans répertoire personnaliser avant de supprimer des lignes avec.
Si vous avez déjà fait les suppressions. Un répertoire Backup contenant la sauvegarde des lignes (pour restauration). TRansporter le dans le répertoire que vous créerez pour Hjt
Selon le hijackthis utiliser de un de ces répertoires;
C:\Users\Stélio\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ERQWIU72\hijackthis-2.0.2.75917[1].exe
C:\Users\STLIO~1\AppData\Local\Temp\hijackthis-2.0.2.75917.exe
Restauration de ligne avec Lancer HijackThis,
• appuyer sur [View the list of backups],
• cocher la/les ligne(s) à restaurer et
• appuyer sur [Restore] à droite.
Aller mettre hijacktjhis dans répertoire personnaliser avant de supprimer des lignes avec.
Si vous avez déjà fait les suppressions. Un répertoire Backup contenant la sauvegarde des lignes (pour restauration). TRansporter le dans le répertoire que vous créerez pour Hjt
Selon le hijackthis utiliser de un de ces répertoires;
C:\Users\Stélio\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ERQWIU72\hijackthis-2.0.2.75917[1].exe
C:\Users\STLIO~1\AppData\Local\Temp\hijackthis-2.0.2.75917.exe
Restauration de ligne avec Lancer HijackThis,
• appuyer sur [View the list of backups],
• cocher la/les ligne(s) à restaurer et
• appuyer sur [Restore] à droite.
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
1 mars 2010 à 16:41
1 mars 2010 à 16:41
cosmico....Tu sais lire ?
"il ne faut pas faire fixer les ligne avec un tool qui n'est pas compatible"
"il ne faut pas faire fixer les ligne avec un tool qui n'est pas compatible"
toptitbal,
Ok, topical j'ai et postez à électricien ..
Peut pas, lire autre chose que ce qui était en place, lors de la préparation du message.
Ok, topical j'ai et postez à électricien ..
Peut pas, lire autre chose que ce qui était en place, lors de la préparation du message.
..
donc..,
Est-ce que le problème de compatibilité n'a rapport qu'avec les services d'un 64bits.
Soit pour les lignes 023, qui ne sont pas gérées correctement avec un hijackthis 32bits
Tout comme pour les autre versions Vista ..
Sinon,
Si le problème de compatibilité n'a pas rapport qu'aux lignes 023.
Où est exactement ce bug de compatibilité, entre Hjt et Seven 64 et/ou peut-être même 32 bit ?
Parce que pour ce qui est des portions de registre de seven, rapportées dans htj, autre que pour les lignes 23. Semble pas y avoir de problème.
donc..,
Est-ce que le problème de compatibilité n'a rapport qu'avec les services d'un 64bits.
Soit pour les lignes 023, qui ne sont pas gérées correctement avec un hijackthis 32bits
Tout comme pour les autre versions Vista ..
Sinon,
Si le problème de compatibilité n'a pas rapport qu'aux lignes 023.
Où est exactement ce bug de compatibilité, entre Hjt et Seven 64 et/ou peut-être même 32 bit ?
Parce que pour ce qui est des portions de registre de seven, rapportées dans htj, autre que pour les lignes 23. Semble pas y avoir de problème.
Utilisateur anonyme
2 mars 2010 à 13:37
2 mars 2010 à 13:37
bonjour,
pour en revenir à notre sujet, ici faut passer zhpdiag :
https://forums.commentcamarche.net/forum/affich-16821338-raport-hijactkits#6
;-)
@++
pour en revenir à notre sujet, ici faut passer zhpdiag :
https://forums.commentcamarche.net/forum/affich-16821338-raport-hijactkits#6
;-)
@++