Aide HijackThis virus ou pas ?
Résolu
liane31
Messages postés
18
Statut
Membre
-
fred08700 Messages postés 3633 Statut Contributeur sécurité -
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,
je cherche une personne qui aurais la patience de me faire faire toute une analyse de mes processus, je pense etre infecté et aimerais les supprimé par HijackThis et compagnie grace a vous, pas a pas, merci de votre aide.
je cherche une personne qui aurais la patience de me faire faire toute une analyse de mes processus, je pense etre infecté et aimerais les supprimé par HijackThis et compagnie grace a vous, pas a pas, merci de votre aide.
A voir également:
- Aide HijackThis virus ou pas ?
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
24 réponses
bonjour Fred bien dormi ? :)
voici le rapport je fait le reste en attendant.
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-08-2010-09-36-44.txt
Run by patrice at 19/08/2010 09:36:44
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O51 - MPSK:{639b3a9a-1aff-11de-90b0-001d92fc7d19}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Start.exe (.not file.) => Clé supprimée avec succès
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
[HKCR\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent
c:\usbfix.txt => Supprimé et mis en quarantaine
========== Récapitulatif ==========
6 : Clé(s) du Registre
2 : Fichier(s)
End of the scan
voici le rapport je fait le reste en attendant.
Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-08-2010-09-36-44.txt
Run by patrice at 19/08/2010 09:36:44
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O51 - MPSK:{639b3a9a-1aff-11de-90b0-001d92fc7d19}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Start.exe (.not file.) => Clé supprimée avec succès
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
[HKCR\CLSID\{4F1E5B1A-2A80-42CA-8532-2D05CB959537}] => Clé supprimée avec succès
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab => Clé supprimée avec succès
========== Fichier(s) ==========
c:\windows\system32\rundll32.exe shell32.dll => Fichier absent
c:\usbfix.txt => Supprimé et mis en quarantaine
========== Récapitulatif ==========
6 : Clé(s) du Registre
2 : Fichier(s)
End of the scan