Rapport hijack
Résolu/Fermé
Dave
-
29 oct. 2005 à 04:14
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 4 nov. 2005 à 02:43
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 4 nov. 2005 à 02:43
7 réponses
salut
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
Désinstallezr ceci car pgm rogue C:\Program Files\Security iGuard
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\PROGRAM FILES\VIBRATEGAMEDEVICEDRIVER\RFPICON.EXE
C:\WINDOWS\SYSTEM\EFSDFGXG.EXE > serait un trojan !!!
C:\WINDOWS\SYSTEM\Z11.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\Z15.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\Z16.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\MAXD1.EXE >> ?? serait trojan !!!
C:\WINAMPA.EXE >> trojan!!
2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\WINDOWS\SYSTEM\search.html
>> c’est toi qui a placé si oui ok sinon cocher tous les R1 RO avec search
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKLM\..\Run: [HDAudio Driver 1.0] C:\WINAMPA.EXE
O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\SYSTEM\efsdfgxg.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\RunServices: [Explorer64] C:\WINDOWS\SYSTEM\efsdfgxg.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O21 - SSODL: DDE - {F33812FB-F35C-4674-90F6-FD757C419C51} - C:\WINDOWS\SYSTEM\birdihuy32.dll >> trojan
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\WINDOWS\SYSTEM\EFSDFGXG.EXE > serait un trojan !!!
C:\WINDOWS\SYSTEM\CMD32.EXE
C:\WINSTALL.EXE
C:\WINDOWS\SYSTEM\MAXD1.EXE >> ?? serait trojan !!!
C:\Program Files\Security iGuard\ >> tout le répertoire
C:\WINAMPA.EXE >> trojan!!
C:\WINDOWS\SYSTEM\birdihuy32.dll > trojan
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
a+
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
Désinstallezr ceci car pgm rogue C:\Program Files\Security iGuard
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\PROGRAM FILES\VIBRATEGAMEDEVICEDRIVER\RFPICON.EXE
C:\WINDOWS\SYSTEM\EFSDFGXG.EXE > serait un trojan !!!
C:\WINDOWS\SYSTEM\Z11.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\Z15.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\Z16.EXE >> ton Printer??
C:\WINDOWS\SYSTEM\MAXD1.EXE >> ?? serait trojan !!!
C:\WINAMPA.EXE >> trojan!!
2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = C:\WINDOWS\SYSTEM\search.html
>> c’est toi qui a placé si oui ok sinon cocher tous les R1 RO avec search
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX (file missing)
O4 - HKLM\..\Run: [Security iGuard] C:\Program Files\Security iGuard\Security iGuard.exe
O4 - HKLM\..\Run: [HDAudio Driver 1.0] C:\WINAMPA.EXE
O4 - HKLM\..\Run: [Explorer32] C:\WINDOWS\SYSTEM\efsdfgxg.exe
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\cmd32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\RunServices: [Explorer64] C:\WINDOWS\SYSTEM\efsdfgxg.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O21 - SSODL: DDE - {F33812FB-F35C-4674-90F6-FD757C419C51} - C:\WINDOWS\SYSTEM\birdihuy32.dll >> trojan
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\WINDOWS\SYSTEM\EFSDFGXG.EXE > serait un trojan !!!
C:\WINDOWS\SYSTEM\CMD32.EXE
C:\WINSTALL.EXE
C:\WINDOWS\SYSTEM\MAXD1.EXE >> ?? serait trojan !!!
C:\Program Files\Security iGuard\ >> tout le répertoire
C:\WINAMPA.EXE >> trojan!!
C:\WINDOWS\SYSTEM\birdihuy32.dll > trojan
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
a+
re
quand tu as fais tout cela installes et scan avec ceci
antitrojan a2free là
http://www.emsisoft.com/en/
ou celui-là
http://www.ewido.net/en/?section=features (payant après 30j)
a+
quand tu as fais tout cela installes et scan avec ceci
antitrojan a2free là
http://www.emsisoft.com/en/
ou celui-là
http://www.ewido.net/en/?section=features (payant après 30j)
a+
Real Mona
Messages postés
1432
Date d'inscription
jeudi 1 juillet 2004
Statut
Membre
Dernière intervention
9 août 2016
94
29 oct. 2005 à 10:05
29 oct. 2005 à 10:05
Bonjour,
Question supplémentaire : As-tu la dernière version de ZoneAlarm (la 6.0) ?
A+
M.
Question supplémentaire : As-tu la dernière version de ZoneAlarm (la 6.0) ?
A+
M.
Salut real mona.
Merci pour toutes ces infos qui m'ont en effet permis de remettre tout en ordre.
Pour la version Zone alarm, j'ai bien la version 6.0.
Merci pour tout
Merci pour toutes ces infos qui m'ont en effet permis de remettre tout en ordre.
Pour la version Zone alarm, j'ai bien la version 6.0.
Merci pour tout
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
1 nov. 2005 à 21:02
1 nov. 2005 à 21:02
salut
et met internet explorer a jour
bye
et met internet explorer a jour
bye
Salut ben13010.
Peux tu me dire comment on peux mettre internet explorer à jour s'il te plaît ? Je n'ai pas encore beaucoup de connaissances.
merci
Peux tu me dire comment on peux mettre internet explorer à jour s'il te plaît ? Je n'ai pas encore beaucoup de connaissances.
merci
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
4 nov. 2005 à 02:43
4 nov. 2005 à 02:43
salut
tu va sur windows update et tu choisi les mises a jours critique
cela dit , pour la mise a jour de IE , comme tu n'a pas encore installé le sp2 , je crois pas que tu puisse avoir la derniere version du navigateur (uniquement pour les sp2 , merci bilou .. )
cela etant , c'est pas bien grave si tu utilise firefox ou opera a la place de ie ( comportement que je te recommande chaudement )
http://www.mozilla-europe.org/fr/products/firefox/
si tu es utilise encore ie , ca peut poser un probleme ( mais de toute facon , IE EST UN PROBLEME lol )
bye
tu va sur windows update et tu choisi les mises a jours critique
cela dit , pour la mise a jour de IE , comme tu n'a pas encore installé le sp2 , je crois pas que tu puisse avoir la derniere version du navigateur (uniquement pour les sp2 , merci bilou .. )
cela etant , c'est pas bien grave si tu utilise firefox ou opera a la place de ie ( comportement que je te recommande chaudement )
http://www.mozilla-europe.org/fr/products/firefox/
si tu es utilise encore ie , ca peut poser un probleme ( mais de toute facon , IE EST UN PROBLEME lol )
bye