HJT a veriffier

Résolu/Fermé
Juvio - 2 mars 2010 à 20:34
 Utilisateur anonyme - 13 mars 2010 à 17:54
Bonjour, je voudrais qu ' une personne regarde mon HJT pour savoir si il ya un probleme
( je pense pas mais s'est juste par securité )

merci d'avance ^^

41 réponses

bonsoir,

j'ai tous fait ^^

le raport, je te le poste ici ou sur l'ecran bleu ?
parce que si il faut le collé dans l'écran bleu,
j'arrive pas, clique droit puis collé il n'ya rien qui se colle ^^ .
0
Utilisateur anonyme
6 mars 2010 à 08:45
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
Bonjour,

voila le raport


Kill'em by g3n-h@ckm@n 1.2.8.5

User : adélaïde (Administrateurs)
Update on 03/03/2010 by g3n-h@ckm@n ::::: 18.30
Start at: 12:49:58 | 06/03/2010
Contact : https://forums.commentcamarche.net/forum/virus-securite-7

Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
AV : Spyware Terminator 2.5.6.316 [ Enabled | Updated ]

C:\ -> Disque fixe local | 147,38 Go (92,7 Go free) [System] | NTFS
D:\ -> Disque fixe local | 73,69 Go (73,6 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM | 41,59 Mo (0 Mo free) [Fairies] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
C:\program files\avira\antivir desktop\avcenter.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\List_Kill'em\List_Kill'em.scr
C:\Windows\system32\cmd.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\ERUNT.EXE
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\pv.exe

Detections :
==========


¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Program Files\Kiwee Toolbar

Quarantined & Deleted !! : C:\Users\ad‚la‹de\LOCAL Settings\Temp\catchme.dll

==============
host file OK !
==============

========
Registry
========

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
============

=================
anti-ver blaster : OK !!
=================

================
Prefetch cleaned
================



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
6 mars 2010 à 13:37
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
re ,

j'ai deja MalwareBytes

et il na jamais rien trouvé ( d'apres mon amie ),
tu pense que MalwareBytes est perturbé par ses cochoneries ?

il faut que je reactive mes protection ?

ou autre chose, Doc ?
0
Utilisateur anonyme
6 mars 2010 à 14:44
mets-le a jour et fais un scan complet stp
0
Re,


HARG ...

sa plante j'ai esseyer plusieur fois de faire le scan mais pas moyen .
j'ai deja pu lui demarré, jvai lui donné son pc et elle continura avec toi parce que la je satures,
je t'explique le probleme quand même et dici une demi heure le pc sera entre ses mains ^^

PB : le scan a planter au bout dune heure et 2 minute ...
sur le fichier ci : c:\Windows\Installer\$PatchCache$Managed\00002159FA00C0400000000000.F0IFEC\12.0.6425\msxml5.dll.AB5E1073-AD9 ...... apres jai pas pu regarder la suite la fenetre etait pas en mode plaine ecran et je n'ai pas pu agrandir .
Ctrl+Alt+Supp ni échap ne faisait quelque chose pas moyen daller dans demarré pour etaindre le pc,
jetais obliger d'etaindre le pc directement par le bouton demarré sur le pc .


elle m'a dit que y'avait deja eu un soucis de se genre quelle avait été sur un forum je nsais pu le quel,
j'espere que se n'est pas de ma faute le soucis parce que sinon je suis mal ...


salut bonne continuation a toi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mars 2010 à 20:02
ok lol ^^
0
sochalienne25
6 mars 2010 à 20:52
Bonsoir,

merci de t'occuper de mon cas ^^

est-ce que mon soucis est grave,
sa fait plusieur fois que sa bloque au même fichier,
MalwareBytes et A-squared bloque a se même fichier .

que faire ?
0
Utilisateur anonyme
6 mars 2010 à 21:00
ok bonsoir tu peux me donner le nom du fichier ?
0
sochalienne25
6 mars 2010 à 21:04
http://www.commentcamarche.net/forum/affich-16901194-hjt-a-veriffier?Acces=1#ecrire

tous est expliqué dans le message plus haut le dernier de Juvio
0
Utilisateur anonyme
6 mars 2010 à 21:06
ok essaie de faire le scan complet en mode sans echec :

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
sochalienne25
6 mars 2010 à 21:24
je suis sur qu'il ne va rien me trouver sa fait longtemps que mon pc beug comme ça

mais on sait jamais je vais le faire de suite

moi, étant une bille en informatique je te fais confiance
Juvio ma dit que y'avait un logiciel genre HijackThis a ton nom
c'est toi qui l'a fait ? ( je pense :$)
0
Utilisateur anonyme
6 mars 2010 à 21:39
disons que c'est moi qui l'ai fait evoluer car pour la construction on m'a beaucoup aidé (Merci encore à ceux qui s'y sont attardés).....et j'en apprends encore mais je progresse assez vite.......:)
0
sochalienne25
6 mars 2010 à 22:31
hey tes fort quand meme ^^


sa a planté au meme fichier mais cette fois a 12minute et 17 secondes

que faire ?

ta une petite idée d'ou vien le probleme ?
0
Utilisateur anonyme
6 mars 2010 à 22:41
peux-tu me dire exactemennt ce qu'il se passe quannd tu dis 'il plante" ?
0
sochalienne25
6 mars 2010 à 23:01
quand il plante il me plante c ' est tous qui beug je peux juste bouger la souris .

dés que MalwareBytes commence a analyser le fichier et bien le minuteur se bloque,il analyse plus .
je ne peux plus fermer la fenetre ni l'agrandir,
je peux plus cliquer sur rien ni sur demarré pour fermer le pc ....
quand je veux ouvrir le gestionnaire de tache donc je fais Ctrl+Alt+Suppr rien ne se passe,
j'essais échap rien non plus .
donc au final je suis obliger d'arrêté sauvagement par le bouton demarré
( je sais que c'est pas bon pour le pc c'est pas bon mais jy suis obliger )

sa m'énerf' sevère t'imagine pas .
0
Utilisateur anonyme
6 mars 2010 à 23:21
si tu fais un rapide avec Malwarebytes ca plante aussi ??
0
sochalienne25
6 mars 2010 à 23:49
non sa ne beug pas mais il me semble ne pas avoir vue le fichier passé

le raport n'a rien a apporté ( lol ) je te le poste quand même ^^

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3828
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

06/03/2010 23:47:11
mbam-log-2010-03-06 (23-47-11).txt

Type de recherche: Examen rapide
Eléments examinés: 116325
Temps écoulé: 7 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
7 mars 2010 à 00:41
fais ce menage on verra ensuite :

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------------------------

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
sochalienne25
7 mars 2010 à 12:44
bonjour,

Toolscleaner2 ne repond pas jen suis a recherche, j'ai cliqué sur recherche et il ne repond pas .

je continue la suite ?
0
sochalienne25
7 mars 2010 à 13:39
re bonjour,

j'ai réesseyer plusieurs fois, sa a fini par fonctionner ^^
voila le raport :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\adélaïde\AppData\Local\Temp\77F.tmp\mbr.log: trouvé !
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\catchme.exe: trouvé !
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\mbr.exe: trouvé !
C:\Users\adélaïde\Desktop\HijackThis.lnk: trouvé !
C:\Users\adélaïde\Documents\rap\hijackthis.log: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\catchme.exe: supprimé !
C:\Users\adélaïde\Desktop\HijackThis.lnk: supprimé !
C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\adélaïde\AppData\Local\Temp\77F.tmp\mbr.log: supprimé !
C:\Users\adélaïde\AppData\Local\Temp\F3C.tmp\mbr.exe: supprimé !
C:\Users\adélaïde\Documents\rap\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
0
Utilisateur anonyme
7 mars 2010 à 17:08
ok ;)
0
sochalienne25
7 mars 2010 à 19:54
bonsoir,

j'ai le parfeu du pc, c'est bon ou il faut le changer ?

je ne pense pas que j'ai d'anti-spyware .

j'ai AntiVir il fait tous ?

Java et adobe sont a jours
0
sochalienne25
7 mars 2010 à 20:01
a j'oubliais, il faut que je desinstal' les outils de désinfection ?
0
Utilisateur anonyme
7 mars 2010 à 20:21
le parefeu de windows pas terrible non !....:S

il faut que je desinstal' les outils de désinfection ?

heu il te reste quoi ?
0
sochalienne25
7 mars 2010 à 21:13
re, il me reste peut etre des outils de mon dernier passage

je cliquerai sur les liens plus haut pour desinstaller mon parfeu et en metre un nouveau ^^
j'ai besoin dun anti-spyware ?

si oui peux tu m'envoyer un lien d'un anti-spyware ^^ stp

voila les outils qu'il me re reste :

-OTL
-UsbFix-Upload...
- MalwareBytes List_Kill'em CCleaner
-ToolsCleaner2
0
Utilisateur anonyme
7 mars 2010 à 21:35
0
sochalienne25
7 mars 2010 à 21:46
c'est bon jai fais

le raport si besoin

List_Tool by g3n-h@ckm@n 1.0.0.2

¤¤¤¤¤¤¤¤¤¤ Files | Folders :

Present : C:\Kill'em
Present : C:\Kill'em.txt
Present : C:\_OTL
Present : C:\Kill'em\Quarantine
Present : C:\Kill'em\Save
Present : C:\Kill'em\Quarantine\catchme.dll.Kill'em
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\AGTBCore.dll
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\KiweeCommonCtrls.dll
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\kwtbaim.exe
Present : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\RemoteLib.dll
Present : C:\Kill'em\Save\BCD
Present : C:\Kill'em\Save\COMPON~3
Present : C:\Kill'em\Save\default
Present : C:\Kill'em\Save\ERDNT.CON
Present : C:\Kill'em\Save\ERDNT.EXE
Present : C:\Kill'em\Save\ERDNT.INF
Present : C:\Kill'em\Save\ERDNTDOS.LOC
Present : C:\Kill'em\Save\ERDNTWIN.LOC
Present : C:\Kill'em\Save\sam
Present : C:\Kill'em\Save\security
Present : C:\Kill'em\Save\software
Present : C:\Kill'em\Save\system
Present : C:\Kill'em\Save\Users
Present : C:\Kill'em\Save\Users\00000001
Present : C:\Kill'em\Save\Users\00000002
Present : C:\Kill'em\Save\Users\00000001\ntuser.dat
Present : C:\Kill'em\Save\Users\00000002\UsrClass.dat
Present : C:\Program Files\List_Kill'em
Present : C:\Program Files\List_Kill'em\unins000.dat
Present : C:\Program Files\List_Kill'em\unins000.exe
Present : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Present : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em\D‚sinstaller List_Kill'em.lnk
Present : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em\List_Kill'em.lnk
Present : C:\ProgramData\Nero\DrWeb
Present : C:\ProgramData\Nero\DrWeb\Drweb32.dll
Present : C:\ProgramData\Nero\DrWeb\DRWEBASE.VDB
Present : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Present : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em\D‚sinstaller List_Kill'em.lnk
Present : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em\List_Kill'em.lnk
Present : C:\Users\All Users\Nero\DrWeb
Present : C:\Users\All Users\Nero\DrWeb\Drweb32.dll
Present : C:\Users\All Users\Nero\DrWeb\DRWEBASE.VDB
Present : C:\_OTL\MovedFiles
Present : C:\_OTL\MovedFiles\03032010_175232
Present : C:\_OTL\MovedFiles\03032010_175232.log
Present : C:\_OTL\MovedFiles\03032010_175232\C_Windows
Present : C:\_OTL\MovedFiles\03032010_175232\C_Windows\Downloaded Program Files
Present : C:\_OTL\MovedFiles\03032010_175232\C_Windows\Downloaded Program Files\erma.inf

¤¤¤¤¤¤¤¤¤¤ Keys :

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{e88ba4e8-6b36-4d39-9499-c10b439819e1}_is1
DisplayName REG_SZ List_Kill'em 1.2.8.5

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
7 mars 2010 à 22:17
option 2 et ce qu il te reste l utilisation t'en est expliquée un peut plus haut
0
sochalienne25
7 mars 2010 à 22:23
ok merci

raport si besoin ^^ ( surement inutile ;p )

Kill_Tool by g3n-h@ckm@n 1.0.0.2

¤¤¤¤¤¤¤¤¤¤ Files | Folders

Deleted : C:\Kill'em
Deleted : C:\Kill'em.txt
Deleted : C:\_OTL
Deleted : C:\Kill'em\Quarantine
Deleted : C:\Kill'em\Save
Deleted : C:\Kill'em\Quarantine\catchme.dll.Kill'em
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\AGTBCore.dll
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\KiweeCommonCtrls.dll
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\kwtbaim.exe
Deleted : C:\Kill'em\Quarantine\Kiwee Toolbar.Kill'em\2.9.201\RemoteLib.dll
Deleted : C:\Kill'em\Save\BCD
Deleted : C:\Kill'em\Save\COMPON~3
Deleted : C:\Kill'em\Save\default
Deleted : C:\Kill'em\Save\ERDNT.CON
Deleted : C:\Kill'em\Save\ERDNT.EXE
Deleted : C:\Kill'em\Save\ERDNT.INF
Deleted : C:\Kill'em\Save\ERDNTDOS.LOC
Deleted : C:\Kill'em\Save\ERDNTWIN.LOC
Deleted : C:\Kill'em\Save\sam
Deleted : C:\Kill'em\Save\security
Deleted : C:\Kill'em\Save\software
Deleted : C:\Kill'em\Save\system
Deleted : C:\Kill'em\Save\Users
Deleted : C:\Kill'em\Save\Users\00000001
Deleted : C:\Kill'em\Save\Users\00000002
Deleted : C:\Kill'em\Save\Users\00000001\ntuser.dat
Deleted : C:\Kill'em\Save\Users\00000002\UsrClass.dat
Deleted : C:\Program Files\List_Kill'em
Deleted : C:\Program Files\List_Kill'em\unins000.dat
Deleted : C:\Program Files\List_Kill'em\unins000.exe
Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em\D‚sinstaller List_Kill'em.lnk
Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em\List_Kill'em.lnk
Deleted : C:\ProgramData\Nero\DrWeb
Deleted : C:\ProgramData\Nero\DrWeb\Drweb32.dll
Deleted : C:\ProgramData\Nero\DrWeb\DRWEBASE.VDB
Deleted : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em
Deleted : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em\D‚sinstaller List_Kill'em.lnk
Deleted : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\List_Kill'em\List_Kill'em.lnk
Deleted : C:\Users\All Users\Nero\DrWeb
Deleted : C:\Users\All Users\Nero\DrWeb\Drweb32.dll
Deleted : C:\Users\All Users\Nero\DrWeb\DRWEBASE.VDB
Deleted : C:\_OTL\MovedFiles
Deleted : C:\_OTL\MovedFiles\03032010_175232
Deleted : C:\_OTL\MovedFiles\03032010_175232.log
Deleted : C:\_OTL\MovedFiles\03032010_175232\C_Windows
Deleted : C:\_OTL\MovedFiles\03032010_175232\C_Windows\Downloaded Program Files
Deleted : C:\_OTL\MovedFiles\03032010_175232\C_Windows\Downloaded Program Files\erma.inf

¤¤¤¤¤¤¤¤¤¤ Keys :

Deleted : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤






comment on fait pour desinstaller le parfeu stp
( jcrois on peut pas fo le desactivé, )

est ce que j'ai besoin dun anti spyware
0
Utilisateur anonyme
7 mars 2010 à 23:08
non juste le desactiver
0
bonsoir,

comment fait on pour le desactivé ?

et puis, est ce qu'il me faut un Anti spyware ^^ ?
0
bonsoir,

comment on fait pour desactivé le parfeu et c'est quoi son nom ^^

et

est ce que j'ai besoin d'un anti-spyware ...?


merci d'avance pour tous se que tu fais pour m'aider .
0
Utilisateur anonyme
9 mars 2010 à 21:51
et puis, est ce qu'il me faut un Anti spyware ^^ ?

un scan rapide avec Malwarebytes journalier suffit

0
re,

.merci

mon parfeu c'est quoi, Windows defender ?

si c'est pas sa tu peux me dire c'est quoi et comment le desactivé
0
Utilisateur anonyme
9 mars 2010 à 23:05
non windows defender est un antispyware pourquoi veux-tu le desactiver ?
0
dans le mess 58, tu ma donné des noms de parfeu et des lien ,
mess 62 je te demande si il est bien le parfeu du pc
mess 64 tu me repond : pas terrible ^^

ensuite on a fait des trucs ... brefff

donc comme tu mas dit pas terrible je voudrais changer pour un meilleur parfeu ^^
et pour sa faut desactivé suis du pc ^^

(lol) bonne nuit a toi je ferais tous sa demain aprem' ^^

good night a toi
0
Utilisateur anonyme
9 mars 2010 à 23:21
ah ok lol

faut passer par panneau de configuration pour desactiver le parefeu windows ^^
0
Sosso&quot;
11 mars 2010 à 20:44
slt,

merci bien ^^

je pense que mon probleme est resolu ^^


merci bcp pour l'aide que tu m'as apporté ;p =)


si tu ne vois pas d'inconveniant je vais cliké sur le lien plus haut pour classé le probleme en resolu ^^


merci BCP encore une fois


slt a toi et toute ta famille :$ =)


merci et bon week '
0
Utilisateur anonyme
11 mars 2010 à 23:15
si besoin.......à bientot


au plaisir ^^
0
slt


a bientot


merci bcp encore une fois
0