Analyse hijackthis xp
Fermé
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
-
20 mars 2010 à 10:41
nehamra34 Messages postés 16 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 20 mars 2010 - 20 mars 2010 à 23:10
nehamra34 Messages postés 16 Date d'inscription lundi 10 novembre 2008 Statut Membre Dernière intervention 20 mars 2010 - 20 mars 2010 à 23:10
A voir également:
- Analyse hijackthis xp
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Cle windows xp - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Analyse composant pc - Guide
8 réponses
Utilisateur anonyme
20 mars 2010 à 10:46
20 mars 2010 à 10:46
bonjour
tu n'as pas la dernière version de avast
désinstalle la version de avast que tu a
puis installe la dernière version ICI http://www.commentcamarche.net/telecharger/telecharger-151-avast
désinstalle ad-aware qui est totalement inutile
ENSUITE
fait ceci pour avoir un diagnostique précis de la situation :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
tu n'as pas la dernière version de avast
désinstalle la version de avast que tu a
puis installe la dernière version ICI http://www.commentcamarche.net/telecharger/telecharger-151-avast
désinstalle ad-aware qui est totalement inutile
ENSUITE
fait ceci pour avoir un diagnostique précis de la situation :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
Utilisateur anonyme
20 mars 2010 à 11:46
20 mars 2010 à 11:46
bon peut tu démarrer en mode sans échec et faire la manip au dessus
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
a tu le CD de windows ?
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
a tu le CD de windows ?
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 12:01
20 mars 2010 à 12:01
ok je vais tenter.
Pour le cd je ne crois pas que je l'ai encore...
Pour le cd je ne crois pas que je l'ai encore...
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 12:49
20 mars 2010 à 12:49
Bon voila le lien :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijM3fh9rU.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijM3fh9rU.txt
Utilisateur anonyme
20 mars 2010 à 12:52
20 mars 2010 à 12:52
en mode sans échec
depuis le PC des enfant Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur ta clé USB
. Met le sur le PC infecter
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
depuis le PC des enfant Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur ta clé USB
. Met le sur le PC infecter
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 14:52
20 mars 2010 à 14:52
voila :
Malwarebytes' Anti-Malware 1.44
Database version: 3886
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
20/03/2010 14:35:28
mbam-log-2010-03-20 (14-35-28).txt
Scan type: Full Scan (C:\|)
Objects scanned: 207166
Time elapsed: 53 minute(s), 48 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\system32\drivers\eqsfwh.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.44
Database version: 3886
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
20/03/2010 14:35:28
mbam-log-2010-03-20 (14-35-28).txt
Scan type: Full Scan (C:\|)
Objects scanned: 207166
Time elapsed: 53 minute(s), 48 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 2
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\system32\drivers\eqsfwh.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
Utilisateur anonyme
20 mars 2010 à 14:59
20 mars 2010 à 14:59
pourquoi tu a installer la version anglaise ?
le mode normal marche ?
le mode normal marche ?
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 15:03
20 mars 2010 à 15:03
Le mode normal marche oui et en plus en version francaise lol.
Tu pense que c 'est bon ?
Tu pense que c 'est bon ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 mars 2010 à 15:08
20 mars 2010 à 15:08
je parlais de malwarebyts pourquoi a tu installer la version anglaise ?
tu peux faire un scan avec ton antivirus
ET POSTE LE RAPPORT A LA FIN
tu peux faire un scan avec ton antivirus
ET POSTE LE RAPPORT A LA FIN
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 15:14
20 mars 2010 à 15:14
quand je disais en francais moi aussi je te parlais de malware. il se met en anglais en sans echec ou j ai fait une fausse manip....
Utilisateur anonyme
20 mars 2010 à 15:16
20 mars 2010 à 15:16
fausse manip mais ces pas grave on verras sa plus tard ...
fais le scan demandé au dessus
fais le scan demandé au dessus
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 17:53
20 mars 2010 à 17:53
re.
j'ai fait le scan et mis en quarantaine tout ce qu'il a trouvé. (7)
Par contre je n avais pas verifié que "generer le rapport "etait decoché donc pas de rapport.
desolé.
tu veux que je le refasses ou autre chose ?
j'ai fait le scan et mis en quarantaine tout ce qu'il a trouvé. (7)
Par contre je n avais pas verifié que "generer le rapport "etait decoché donc pas de rapport.
desolé.
tu veux que je le refasses ou autre chose ?
Utilisateur anonyme
20 mars 2010 à 17:56
20 mars 2010 à 17:56
va dans l'onglet log de malwarebyts ouvre le 1er fichier fais copier coller dans ta prochaine réponse
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 18:00
20 mars 2010 à 18:00
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1380
Windows 5.1.2600 Service Pack 2
10/11/2008 23:25:35
mbam-log-2008-11-10 (23-25-35).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 82968
Temps écoulé: 23 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{6EAC3379-54C1-441B-891B-CE05F6C8D8FF}\RP72\A0017368.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
Version de la base de données: 1380
Windows 5.1.2600 Service Pack 2
10/11/2008 23:25:35
mbam-log-2008-11-10 (23-25-35).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 82968
Temps écoulé: 23 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{6EAC3379-54C1-441B-891B-CE05F6C8D8FF}\RP72\A0017368.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
Utilisateur anonyme
20 mars 2010 à 18:05
20 mars 2010 à 18:05
tu n'as pas du tout la dernière version de malwarebyts
désinstalle la version que tu a
télécharge la dernière version ICI http://www.malwarebytes.org/mbam/program/mbam-setup.exe
une fois installer va dans l'onglet mise a jour puis clique sur mise a jour
et lance UN SCAN COMPLET
désinstalle la version que tu a
télécharge la dernière version ICI http://www.malwarebytes.org/mbam/program/mbam-setup.exe
une fois installer va dans l'onglet mise a jour puis clique sur mise a jour
et lance UN SCAN COMPLET
nehamra34
Messages postés
16
Date d'inscription
lundi 10 novembre 2008
Statut
Membre
Dernière intervention
20 mars 2010
20 mars 2010 à 23:10
20 mars 2010 à 23:10
voila :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3888
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/03/2010 23:04:19
mbam-log-2010-03-20 (23-04-19).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 211078
Temps écoulé: 51 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\utilisateur\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3888
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/03/2010 23:04:19
mbam-log-2010-03-20 (23-04-19).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 211078
Temps écoulé: 51 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\utilisateur\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
20 mars 2010 à 11:43
j'ai un souci.
apres avoir desinstallé avast, j'ai donc telecharger la derniere version et installée, en redemarrant le systeme, mon pc bloque à la page de choix de session et ne fait que redemarrer.
je ne sais pas quoi faire la je me sers du pc de mes enfants.
Peux tu me guider ?