Ctfmon.exe infecté log highjack this !!
Résolu/Fermé
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
-
10 août 2010 à 18:35
pp_gourmand Messages postés 154 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 30 janvier 2015 - 13 août 2010 à 18:19
pp_gourmand Messages postés 154 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 30 janvier 2015 - 13 août 2010 à 18:19
A voir également:
- Ctfmon.exe infecté log highjack this !!
- Ctfmon.exe - Forum Windows
- Sorry this video can not be played. please try again or pick another video iptv - Forum Box et Streaming vidéo
- Please power down and connect the pcie power cable for this graphics card - Forum Carte graphique
- Https //www.google.com/ gws_rd=ssl what does this mean ✓ - Forum Réseaux sociaux
- Ctfmon.exe saturation - Forum Windows
25 réponses
Utilisateur anonyme
10 août 2010 à 18:44
10 août 2010 à 18:44
Salut,
Un peu de lecture:
https://www.pcastuces.com/pratique/windows/ctfmon/page1.htm
Mets IE à jour ! on en est à la V8 !
Un peu de lecture:
https://www.pcastuces.com/pratique/windows/ctfmon/page1.htm
Mets IE à jour ! on en est à la V8 !
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 18:48
10 août 2010 à 18:48
Merci pour ta réponse, j'y vois plus clair, en fait, j'avais déja arreté ce ctfmon.exe au démarrage, et en faisant ca, c'est msconfig qui a ensuite été infecté, si je suis à la lettre les recommandations, msconfig ne sera pas infecté dans ce cas la ?
Merci pour ton aide !
Merci pour ton aide !
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 19:03
10 août 2010 à 19:03
Regarde, je viens de faire ce que tu m'as dis et maintenant, msconfig est infecté par une dixaine de trojans et autres spyware !!! au secours, franchement je vois pas quoi faire de + !
quand j'enlève un processus infecté, c'est ms config qui s'infecte !
t'aurais pas une solution ? je ne suis pas si sur que cela vienne de la mise à jour ie !
merci pour ton aide !
quand j'enlève un processus infecté, c'est ms config qui s'infecte !
t'aurais pas une solution ? je ne suis pas si sur que cela vienne de la mise à jour ie !
merci pour ton aide !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
10 août 2010 à 19:08
10 août 2010 à 19:08
"quand j'enlève un processus infecté, c'est ms config qui s'infecte ! "
Qui ou pltot quel outil te dis cela?
Qui ou pltot quel outil te dis cela?
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
Modifié par pp_gourmand le 10/08/2010 à 19:23
Modifié par pp_gourmand le 10/08/2010 à 19:23
en fait j'utilise emsisoft high jack free, et quand je lance l'analyse, il me dit que msconfig est maintenant infecté par je ne sais combien de trojan. Quand j'ai lancé msconfig là, dans les démarrages il n'y a plus que deux entrées, alors qu'avant il y en avait plusieurs !!
tu y comprends quelque chose ?
et en plus, ctfmon est de nouveau dans la liste et sélectionné !! alors que j'avais désélectionné !
tu y comprends quelque chose ?
et en plus, ctfmon est de nouveau dans la liste et sélectionné !! alors que j'avais désélectionné !
Utilisateur anonyme
10 août 2010 à 19:36
10 août 2010 à 19:36
Laisse tomber emsisoft...C'est un gratuiciel ds un premier temps qui te proposeras ensuite sa version payante !
==> C'est un piège à C..
Pour une vraie vérif:
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
==> C'est un piège à C..
Pour une vraie vérif:
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 19:49
10 août 2010 à 19:49
Merci infiniment,
voici les deux liens pour le log et l'info :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijRS8Lq3o.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijgR4Es2m.txt
merci à toi pour ton aide, j'espère que tu y comprendras quelque chose !!
voici les deux liens pour le log et l'info :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijRS8Lq3o.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijgR4Es2m.txt
merci à toi pour ton aide, j'espère que tu y comprendras quelque chose !!
Utilisateur anonyme
10 août 2010 à 20:07
10 août 2010 à 20:07
Comment se fait-il que tu sois en "mode sans echec avec prise en charge réseau" ?
Aurais-tu un soucis avec le mode normal?
=> Refais la même chose en mode normal stp .
-> Tu n'auras cette fois qu'un seul rapport à savoir le "logtxt"
a+
Aurais-tu un soucis avec le mode normal?
=> Refais la même chose en mode normal stp .
-> Tu n'auras cette fois qu'un seul rapport à savoir le "logtxt"
a+
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 20:11
10 août 2010 à 20:11
je m'y étais mis car par moment ca ralenti de trop en mode normal, mais là ca a lair d'aller : voici le lien que je viens de faire via RSIT :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijcdDVETw.txt
Merci pour ton soutien !
http://www.cijoint.fr/cjlink.php?file=cj201008/cijcdDVETw.txt
Merci pour ton soutien !
Utilisateur anonyme
10 août 2010 à 20:24
10 août 2010 à 20:24
A part IE qui n'est pas à jour (Grosse faille de sécurité, car même si toi tu l'emploies pas, microsoft lui l'utilise pour les mises à jour de ton système)
==> D'ou l'importance de télécharger :IE V8
Ensuite pour vérif, lance ca scan généraliste:
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
==> D'ou l'importance de télécharger :IE V8
Ensuite pour vérif, lance ca scan généraliste:
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 20:36
10 août 2010 à 20:36
Merci, je suis en train de m'en occuper, je te colle le rapport dès que c'est terminé, a tout de suite !
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 21:42
10 août 2010 à 21:42
Voici le rapport, apparament, rien de spécial ! qu'en penses tu ?
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4413
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10/08/2010 21:41:14
mbam-log-2010-08-10 (21-41-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 134089
Temps écoulé: 22 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4413
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
10/08/2010 21:41:14
mbam-log-2010-08-10 (21-41-14).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 134089
Temps écoulé: 22 minute(s), 45 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
10 août 2010 à 22:23
10 août 2010 à 22:23
ok voici le log :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijmFLW8Gs.txt
merci !
http://www.cijoint.fr/cjlink.php?file=cj201008/cijmFLW8Gs.txt
merci !
Utilisateur anonyme
11 août 2010 à 05:05
11 août 2010 à 05:05
Bah...Si tu ne fais pas ce qui est demandé !
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:21:06, on 10/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.5512)
Boot mode: Normal
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:21:06, on 10/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.5512)
Boot mode: Normal
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
11 août 2010 à 14:56
11 août 2010 à 14:56
C'est bizarre, pourtant j'ai télécharger internet explorer 8, j'y comprends rien du tout, en + dans 'ajout suppression de programmes' il y a bien marqué qu'internet explorer 8 est installé !
je viens d'en refaire un, apparament ca marche regarde :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijMvAf2Jo.txt
merci de ton aide !
je viens d'en refaire un, apparament ca marche regarde :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijMvAf2Jo.txt
merci de ton aide !
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
11 août 2010 à 14:59
11 août 2010 à 14:59
ca c'était le log,
et un info est sorti quand même :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijR2cqnFY.txt
merci!
là mon pc ralentit, je lutte pour ouvrir firefox et naviguer, mon bitdefender n'est plus visible dans la barre des taches, c'est la cata !!
et un info est sorti quand même :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijR2cqnFY.txt
merci!
là mon pc ralentit, je lutte pour ouvrir firefox et naviguer, mon bitdefender n'est plus visible dans la barre des taches, c'est la cata !!
Utilisateur anonyme
11 août 2010 à 15:07
11 août 2010 à 15:07
--> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
---> Installe la console de récupération si l'outil te le propose.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
---> Installe la console de récupération si l'outil te le propose.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
pp_gourmand
Messages postés
154
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
30 janvier 2015
7
11 août 2010 à 15:22
11 août 2010 à 15:22
ok ca roule je m'en occupe, je vais le faire tourner, jdois m'absenter, j'espère que tu seras la vers 18h 19h !!
merci pour ton aide je le télécharge tout de suite !
merci pour ton aide je le télécharge tout de suite !