Scan hijack, infection ??
Résolu/Fermé
ogmo
Messages postés
51
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
1 juillet 2012
-
6 déc. 2010 à 08:57
ogmo Messages postés 51 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 1 juillet 2012 - 6 déc. 2010 à 14:14
ogmo Messages postés 51 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 1 juillet 2012 - 6 déc. 2010 à 14:14
A voir également:
- Scan hijack, infection ??
- Scan now - Guide
- Scan manga - Forum Réseaux sociaux
- Impossible d'accéder à scan manga - Forum Réseaux sociaux
- Scan qr code pc - Guide
- Genius scan - Télécharger - Organisation
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
6 déc. 2010 à 09:15
6 déc. 2010 à 09:15
Salut,
Relance HijackThis et coche cette ligne :
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\maxx\AppData\Roaming\8h6tilQB0Tj4.exe,
--> clic sur fix checked
Niveau protection, c'est un peu n'importe quoi......
Antivir + Windows Defender + SuperAntispyware + Malwarebyte + Comodo
Faut savoir s'arreter.
T'as des antispywares de trop.
Niveau détection Antivir et Malwarebyte suffisent.
C'est bien d'entasser les antimachins mais ça sert pas à grand chose, surtout si à côté tu fais du torrent.....
Fais ça :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%Application Data*.
%ALLUSERSPROFILE%Application Data*.exe /s
%APPDATA%*.
%APPDATA%*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%*. /mp /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%System32config*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Relance HijackThis et coche cette ligne :
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\maxx\AppData\Roaming\8h6tilQB0Tj4.exe,
--> clic sur fix checked
Niveau protection, c'est un peu n'importe quoi......
Antivir + Windows Defender + SuperAntispyware + Malwarebyte + Comodo
Faut savoir s'arreter.
T'as des antispywares de trop.
Niveau détection Antivir et Malwarebyte suffisent.
C'est bien d'entasser les antimachins mais ça sert pas à grand chose, surtout si à côté tu fais du torrent.....
Fais ça :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%Application Data*.
%ALLUSERSPROFILE%Application Data*.exe /s
%APPDATA%*.
%APPDATA%*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%*. /mp /s
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%System32config*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
ogmo
Messages postés
51
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
1 juillet 2012
1
6 déc. 2010 à 09:46
6 déc. 2010 à 09:46
Re,
J'ai supprimé la ligne " F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\maxx\AppData\Roaming\8h6tilQB0Tj4.exe, "
je joins les deux rapports demandés,
http://www.cijoint.fr/cjlink.php?file=cj201012/cijlGVHjms.txt
Extras
http://www.cijoint.fr/cjlink.php?file=cj201012/cijdgPdRH8.txt
OTL
Merci.
J'ai supprimé la ligne " F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\maxx\AppData\Roaming\8h6tilQB0Tj4.exe, "
je joins les deux rapports demandés,
http://www.cijoint.fr/cjlink.php?file=cj201012/cijlGVHjms.txt
Extras
http://www.cijoint.fr/cjlink.php?file=cj201012/cijdgPdRH8.txt
OTL
Merci.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
Modifié par Malekal_morte- le 6/12/2010 à 10:00
Modifié par Malekal_morte- le 6/12/2010 à 10:00
ça semble OK côté infection.
T'as Ad-Aware, en plus de faire doublon avec les autres antimachins, lui il est complètement inefficace.
Tu peux le virer.
Ensuite ça va pas du tout.
T'as Adobe Reader 9.4.0 - Français
Version vulnérable : https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html
Ta version d'Adobe Reader comporte des vulnérabilités qui permettent l'infection de ton système.
Tout est expliqué sur cette page : https://forum.malekal.com/viewtopic.php?t=13629&start=
Ton PC est donc vulnérable tant que tu n'as pas mis à jour Adobe Reader.
Mets le à jour et prendre l'habitude de maintenir tous tes logiciels à jour sinon c'est l'infection à cout sûr.
Éventuellement faire un scan de vulnérabilités ou installer un des programmes pour prendre l'habitude de maintenir tous les logiciels à jour et donc ne pas avoir de failles de sécurité : https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
~~~
Donc au final t'as 50 antimachins mais t'as des logiciels pas à jour qui permettent l'infection de ton PC.
Les antimachins ne pourront rien.
Conclusion : au lieu d'installer des antimachins, garde tes logiciels à jour, ça sera plus efficace pour la sécurité de ton PC.
~~~
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
T'as Ad-Aware, en plus de faire doublon avec les autres antimachins, lui il est complètement inefficace.
Tu peux le virer.
Ensuite ça va pas du tout.
T'as Adobe Reader 9.4.0 - Français
Version vulnérable : https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html
Ta version d'Adobe Reader comporte des vulnérabilités qui permettent l'infection de ton système.
Tout est expliqué sur cette page : https://forum.malekal.com/viewtopic.php?t=13629&start=
Ton PC est donc vulnérable tant que tu n'as pas mis à jour Adobe Reader.
Mets le à jour et prendre l'habitude de maintenir tous tes logiciels à jour sinon c'est l'infection à cout sûr.
Éventuellement faire un scan de vulnérabilités ou installer un des programmes pour prendre l'habitude de maintenir tous les logiciels à jour et donc ne pas avoir de failles de sécurité : https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
~~~
Donc au final t'as 50 antimachins mais t'as des logiciels pas à jour qui permettent l'infection de ton PC.
Les antimachins ne pourront rien.
Conclusion : au lieu d'installer des antimachins, garde tes logiciels à jour, ça sera plus efficace pour la sécurité de ton PC.
~~~
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
ogmo
Messages postés
51
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
1 juillet 2012
1
6 déc. 2010 à 10:00
6 déc. 2010 à 10:00
Re,
Merci mille fois pour tous tes conseils et le temps passé.
Je vais rapidement lire tout ça.
Bonne journée =))
Merci mille fois pour tous tes conseils et le temps passé.
Je vais rapidement lire tout ça.
Bonne journée =))
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 662
6 déc. 2010 à 10:11
6 déc. 2010 à 10:11
retiens que la sécurité de ton PC, c'est pas installer 50 antimachins.
Déjà si tu prends l'habitude de maintenir tes logiciels à jour, ce sera un bon point.
Ensuite faire attention à ce que tu télécharges aussi.
Déjà si tu prends l'habitude de maintenir tes logiciels à jour, ce sera un bon point.
Ensuite faire attention à ce que tu télécharges aussi.
ogmo
Messages postés
51
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
1 juillet 2012
1
6 déc. 2010 à 14:14
6 déc. 2010 à 14:14
Oui, j'ai supprimé une bonne partie des logiciels anti-X.
Et j'ai installé secunia PSI.
Et j'ai installé secunia PSI.