Analyse HijackThis

Fermé
john - Modifié par john le 28/10/2010 à 14:14
 john - 7 nov. 2010 à 13:26
Bonjour,
J'aimerai faire un log HijackThis, et avoir de l'aide pour nettoyer mon ordinateur.
Merci.


A voir également:

32 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
4 nov. 2010 à 17:03
1)pour enlever spybot si tu as mis en action le tea timer essaye de l arreter , regarde dans le programme pour l arreter et ensuite desinstalle.



2)Ensuite,
*Rends toi sur ce site :

https://www.virustotal.com/gui/

*Clique sur "Parcourir" et cherche ce fichier : C:\Windows\system32\drivers\a0mh6ur1.sys
*Un rapport va s'élaborer ligne à ligne.
*Attends la fin. Il doit comprendre la taille du fichier envoyé.
*Sauvegarde le rapport avec le bloc-note.
*Copie le dans ta réponse.
*Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyse" le fichier maintena
0
Il n'y a pas le fichier C:\Windows\system32\drivers\a0mh6ur1.sys
dans mon ordi.

Et pour Spybot je n'arive pas.

Merci.
Cordialement.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
5 nov. 2010 à 00:57
Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
Tutoriel

Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.
0
Bonjour,
je vien de faire la manip noté ci dessus mais je ne trouve toujours pas le fichier : C:\Windows\system32\drivers\a0mh6ur1.sys

il y avait des fichiers suplémentère, mais pas celui la.

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
5 nov. 2010 à 10:49
Télécharge SEAF de C_XX .

*Double clique sur SEAF.exe ("éxécuter en tant qu'administrateur pour vista) .

*Une fenetre Cmd va s'ouvrir .

*Tape a0mh6ur1 dans cette fenetre et "entrée" .

*Patiente pendant la recherche .

*Une fenetre avec un log .txt va s'afficher .

*Copie/colle ce rapport dans ta prochaine réponse .
0
C'est bon je te poste le raport.


1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 12:16:09 le 05/11/2010
4.
5. Valeur(s) recherchée(s):
6. a0mh6ur1
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13. Aucun fichier trouvé
14.
15. =========================
16.
17. Fin à: 12:18:06 le 05/11/2010
18. 202926 Éléments analysés
19.
20. =========================
21. E.O.F



Merci.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
5 nov. 2010 à 15:28
rien de trouve.
enleve le programme , recache les fichiers et dossiers qui etait caches.

comment se comporte ton pc?

0
Ca vas, mais au démarage juste après le BIOS quelque ligne de texte s'afiche en blanc.

Et je ne peus pas changer de section, une fois sur deux ça me met que la session ne s'est pas charger correctement. Je suis obliger de redémarer.

Merci de ton aide.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
5 nov. 2010 à 16:48
alors la ce qui concerne windows je connais pas les procedures pose la question sur le forum windows ou fait une recherche internet .

on va nettoyer un peu le pc.

1)pour enlever les fichiers temporaires

a passer tout les 15 jours a peu pres.

* Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Fermer toutes les applications
* Lancer CCLeaner
S'il n'est pas en Français cliquer sur Options, Setting, Language
et sélectionner Français
* cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies(pareil pour mozilla)
* Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
* Avancé: Vieilles données du Prefetch
* Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
* Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
* Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
* Click sur Analyse
* Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
* Click sur Registre
* Sélectionner tout
* Click sur Chercher des erreurs (En bas)

Une fois le scan terminé sélectionner tout
* Click sur Réparer les erreurs sélectionnées




2)ton probleme est resolu mais il y a de nombreux point sur lesquelles tu pourrais ameliorer la securite de ton ordi.
si cela t interesse . fait signe.

pourquoi?
voila ce qui arrive tres souvent:

on desinfecte et la personne revient quelques temps apres et entre temps elle a rechoppee des merdes, parceque son systeme de securite est rester le meme donc on passe du temps pour rien.
si cela t interesse de revenir moin souvent pour une infection fait signe.

autre chose(ce n est pas une critique envers toi) il faut reflechir avant de cliquer sur n importe quoi et pas l inverse.

aussi eviter les cracks.
0
Bonjour, merci pour toute ton aide et tout le temp passer à me rendre service.
Mais je veus bien quelque conseil pour ameliorer ma sécuriter.

Merci encore.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
7 nov. 2010 à 12:58
1)passe a mozilla 3.6 au lieu d internet explorer car c est bien plus sur.

https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/

fait ce qui est indique sur ce lien pour mieux securise firefox.
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/

surtout WOT et aussi si vous voulez NO SCRIPT(arrete les programmes java et adobe automatiquement,empeche des infections par script
donc il faut autoriser pour certains de tes sites pour pouvoir lire des textes ou des video)

efficace sur des sites inconnu, ou douteux.



2)spywareblaster :ne prend pas de ressource ou tres peu,

http://www.brightfort.com/spywareblaster.html

c'est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"
misa a jour vers le 1 er et le 15 de chaque mois


tuto : https://www.malekal.com/tutorial-spywareblaster/


3)pour l antivirus et le pare feu: kaspersky est tres bien mais c est du payant , tu as aussi du tres bien en gratuit.a toi de voir lorsque cela pourra t interesser ?

4)garde bien java et adobe a jour car de nombreuses failles de ces programmes peuvent etre utiliser pour t infecter.

0
Bonjour, je vais suivre tes recomandation.

Merci encore d'avoir pris de ton temp pour analiser mes log.

A+
0