Rapport HIJACKTHIS
Fermé
Remi.G
Messages postés
4
Date d'inscription
samedi 19 juin 2010
Statut
Membre
Dernière intervention
21 juin 2010
-
19 juin 2010 à 21:55
Remi.G Messages postés 4 Date d'inscription samedi 19 juin 2010 Statut Membre Dernière intervention 21 juin 2010 - 21 juin 2010 à 01:20
Remi.G Messages postés 4 Date d'inscription samedi 19 juin 2010 Statut Membre Dernière intervention 21 juin 2010 - 21 juin 2010 à 01:20
A voir également:
- Rapport HIJACKTHIS
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
11 réponses
Utilisateur anonyme
19 juin 2010 à 22:00
19 juin 2010 à 22:00
Salut
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Utilisateur anonyme
Modifié par VIRUS-C-C le 19/06/2010 à 22:09
Modifié par VIRUS-C-C le 19/06/2010 à 22:09
Re
0wn3d13
si il ne sait pas interprété les lignes sur ce site
donc d'aucune utilité
Il se posera ensuite la question que faire
Remi.G
Fais ce que je t ai marqué plus simple pour toi !
Cet Utilitaire est adapté pour ton infection!!
Poste le rapport
VIRUS/C/C Helper - Formation - Qualification Helper
Contributeur sécurité
0wn3d13
si il ne sait pas interprété les lignes sur ce site
donc d'aucune utilité
Il se posera ensuite la question que faire
Remi.G
Fais ce que je t ai marqué plus simple pour toi !
Cet Utilitaire est adapté pour ton infection!!
Poste le rapport
VIRUS/C/C Helper - Formation - Qualification Helper
Contributeur sécurité
Utilisateur anonyme
19 juin 2010 à 22:15
19 juin 2010 à 22:15
Bonsoir 0wn3d13
Le robot hijack http://hijackthis.de/fr dans le cadre d'une infection ne sert à rien !!!!
Pour info : tu peux fixer toutes les lignes d'un rapport hijack et le pc redémarrera quand même...et de plus avec ses infections....!!!!
Le robot hijack http://hijackthis.de/fr dans le cadre d'une infection ne sert à rien !!!!
Pour info : tu peux fixer toutes les lignes d'un rapport hijack et le pc redémarrera quand même...et de plus avec ses infections....!!!!
Utilisateur anonyme
19 juin 2010 à 22:16
19 juin 2010 à 22:16
Pourquoi
c est pas à moi qu il faut poser la question
C est déja pas moi !!!
c est pas à moi qu il faut poser la question
C est déja pas moi !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
0wn3d13
Messages postés
34
Date d'inscription
mercredi 9 juin 2010
Statut
Membre
Dernière intervention
9 janvier 2011
19 juin 2010 à 22:17
19 juin 2010 à 22:17
Il a pourtant résolu bien des soucis si tu tape Hijackthis dans CommentCamarche. Bizarre que tes dires ne correspondent pas au faits non ?
Cordialement,
Cordialement,
Utilisateur anonyme
19 juin 2010 à 22:27
19 juin 2010 à 22:27
0wn3d13
>> archet9 t as répondu plus haut
et le salue en passant
>> archet9 t as répondu plus haut
et le salue en passant
Utilisateur anonyme
19 juin 2010 à 22:32
19 juin 2010 à 22:32
L'outil ne peut- être considéré que comme un simple outil de diagnostic...et à ce titre il peut montrer certaines choses...Cependant le fait d"e pouvoir "fixer" avec cet outil, ne sert à rien (ou à pas grand chose) ds la mesure ou...si tu relances
l''appli "fixée" cette dernière se relancera à nouveau sur le pc....
Au mieux cette appli n'inplique que les initiés !
l''appli "fixée" cette dernière se relancera à nouveau sur le pc....
Au mieux cette appli n'inplique que les initiés !
Utilisateur anonyme
20 juin 2010 à 00:04
20 juin 2010 à 00:04
Re
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
>> Random's System Information Tool (RSIT) par random/random
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
>> Random's System Information Tool (RSIT) par random/random
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster
Remi.G
Messages postés
4
Date d'inscription
samedi 19 juin 2010
Statut
Membre
Dernière intervention
21 juin 2010
Modifié par Remi.G le 20/06/2010 à 19:11
Modifié par Remi.G le 20/06/2010 à 19:11
Merci, voila je viens de le faire :
info : http://www.cijoint.fr/cjlink.php?file=cj201006/cijAfDACAp.txt
log : http://www.cijoint.fr/cjlink.php?file=cj201006/cijnTeDxjI.txt
Que dois-je faire maintenant ?
info : http://www.cijoint.fr/cjlink.php?file=cj201006/cijAfDACAp.txt
log : http://www.cijoint.fr/cjlink.php?file=cj201006/cijnTeDxjI.txt
Que dois-je faire maintenant ?
Utilisateur anonyme
Modifié par VIRUS-C-C le 20/06/2010 à 19:49
Modifié par VIRUS-C-C le 20/06/2010 à 19:49
Salut Remi.G
Ok
il y a des mise à jour prioritaires à faire aprés
fais ceci
1) Lances Hijackthis
Cliques sur ==> Do a System Scan Only
coches ces Lignes
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
Fermes tes autres applications
et Cliques sur ==> Fix Checked
ensuite
2) * Désactives ton antivirus
* Telecharge et install UsbFix (de El Desaparecido et C_XX )
>> UsbFix (de El Desaparecido et C_XX )
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Réactives ton antivirus
une fois ce rapport posté
3) *Télécharges --> Malwarebytes' (mbam)
Malwarebytes' (mbam)
* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
@+
VIRUS/C/C Helper - Formation - Qualification Helper
Contributeur sécurité
Ok
il y a des mise à jour prioritaires à faire aprés
fais ceci
1) Lances Hijackthis
Cliques sur ==> Do a System Scan Only
coches ces Lignes
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
Fermes tes autres applications
et Cliques sur ==> Fix Checked
ensuite
2) * Désactives ton antivirus
* Telecharge et install UsbFix (de El Desaparecido et C_XX )
>> UsbFix (de El Desaparecido et C_XX )
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Réactives ton antivirus
une fois ce rapport posté
3) *Télécharges --> Malwarebytes' (mbam)
Malwarebytes' (mbam)
* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
@+
VIRUS/C/C Helper - Formation - Qualification Helper
Contributeur sécurité
Remi.G
Messages postés
4
Date d'inscription
samedi 19 juin 2010
Statut
Membre
Dernière intervention
21 juin 2010
21 juin 2010 à 01:20
21 juin 2010 à 01:20
2) UsbFix le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijwGrEVnX.txt
0wn3d13
Messages postés
34
Date d'inscription
mercredi 9 juin 2010
Statut
Membre
Dernière intervention
9 janvier 2011
19 juin 2010 à 22:01
19 juin 2010 à 22:01
Le site d'Hijackthis est la pour sa ;)
http://hijackthis.de/fr
tu colle ton rapport ou tu l'importe depuis ton ordi et tu clique sur "évaluer" en laissant la case cochée.
Tu comprendra le fonctionnement, mais au cas ou demande sur le forum.
? 0wn3d13 ?
http://hijackthis.de/fr
tu colle ton rapport ou tu l'importe depuis ton ordi et tu clique sur "évaluer" en laissant la case cochée.
Tu comprendra le fonctionnement, mais au cas ou demande sur le forum.
? 0wn3d13 ?
19 juin 2010 à 23:39
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 17/06/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:30:05 le 19/06/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Céline, PC-DE-CÉLINE (Hewlett-Packard HP Pavilion dv7 Notebook PC)
============== ACTION(S) ==============
0,Dossier supprimé: C:\Programs\PartyGaming
0,Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\PartyPoker.lnk
0,Fichier supprimé: C:\Users\Céline\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PartyPoker.lnk
0,Dossier supprimé: C:\Users\Céline\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\Céline\AppData\Local\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
0,Dossier supprimé: C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PartyPoker
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PartyPoker
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\Céline\AppData\Roaming\Mozilla\FireFox\Profiles\453638e6.default\Prefs.js --
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé supprimée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKLM\Software\Titan Poker
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\PartyGaming
0,Clé supprimée: HKCU\Software\PopCap
0,Clé supprimée: HKCU\Software\Titan Poker
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PartyPoker
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.3 (fr)] **
-- C:\Users\Céline\AppData\Roaming\Mozilla\FireFox\Profiles\453638e6.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3
browser.startup.homepage, hxxp://y.lo.st
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 1654 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 19/06/2010 (5620 Octet(s))
C:\Ad-Report-SCAN[1].txt - 19/06/2010 (5731 Octet(s))
C:\Ad-Report-SCAN[2].txt - 19/06/2010 (5787 Octet(s))
Fin à: 23:32:20, 19/06/2010
============== E.O.F ==============