Rapport hijackthis a analyser si vous plait - Page 2

Résolu
Précédent
  • 1
  • 2
  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    On va relancer OTL

    ▶ Tu peux suivre les indications de cette page pour t'aider : www.malekal.com/2010/11/12/tutorial-otl/

    ▶ Télécharge oldtimer.geekstogo.com/OTL.exe sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    ▶ Lance OTL
    ▶ Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c 

    ▶ Clique sur le bouton Analyse.
    ▶ Quand le scan est fini, utilise le site pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    ++
    0
  2. brandon
     
    voila le rapport:
    www.cijoint.fr/cjlink.php?file=cj201103/cijEbBNV7e.txt
    j'ai enlevé http
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut :)

    Y'a quoi là dedans?? C:\Users\SEVEN\AppData\Roaming\cosmo ball

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur OTL.exe pour le lancer.

    ▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = proxy1.babygo.fr:8118

    :commands
    [emptytemp]
    [start explorer]
    [reboot]



    ▶ Clique sur « Correction » et laisse l'outil travailler. L'ordinateur redémarre.

    ▶ Copie/colle la totalité du rapport dans ta prochaine réponse.

    à part ça... Je vois rien d'autre ... Ton antivirus fonctionne?

    @+
    0
  4. brandon
     
    bonsoir,
    voici le rapport OTL.exe :
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    No active process named firefox.exe was found!
    Process msnmsgr.exe killed successfully!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Public
    ->Temp folder emptied: 0 bytes

    User: SEVEN
    ->Temp folder emptied: 66509569 bytes
    ->Temporary Internet Files folder emptied: 599578 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 48980128 bytes
    ->Flash cache emptied: 1749 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 65907 bytes
    RecycleBin emptied: 2566 bytes

    Total Files Cleaned = 111,00 mb

    Error: Unable to interpret <[reboot> in the current context!

    OTL by OldTimer - Version 3.2.22.3 log created on 03102011_201109

    Files\Folders moved on Reboot...
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...
    est dans C:\Users\SEVEN\AppData\Roaming\cosmo ball
    y'a deux ficher
    un nommé log est l'autre prefs
    est toujours pareille mon antivirus ne veut pas se mettre a jours
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    re :)

    Bon bah on a fait le tour de ton pc là ... Je commence à sécher aussi...

    T'as déjà désinstallé/Réinstallé avast ?

    Je te propose de faire ça:

    Désinstalle avast proprement : https://www.avast.com/fr-fr/uninstall-utility

    ▶ Télécharge Antivir

    ▶ Paramètre le comme expliqué ici

    ▶ Lance un scan complet avec et poste le résultat :) Surtout dis moi s'il a pu se mettre à jour !!

    @+
    0
    1. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      ree
      behh c'est se qu'on a déja fait jacques gache est moi est meme antivir ne veut pas se mettre a jours :s
      aucune des antivirus ne veut se mettre a jours
      quand j'essaye avec avast sa me dit impossible de se connecter au serveur
      est j'ai déja fait des recherche pour voir les personne qui ont déja eu se problème mais personne na réussi a réparé se gros problème
      je ne sais pas tu tout quoi faire
      0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

    ▶ Télécharge ici :List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Exécuter List_Kill'em

    une fois terminée , clic sur "terminer"

    lance-le via le raccourci apparu sur ton bureau comme précité au début

    choisis l'option Outils

    ▶ Choisi "Réinitialiser la pile TCP/IP_Winsock"

    Relance l'outil et cette fois, toujours dans outils, choisi "Réinitialiser le Proxy"

    Retente une mise à jour ?
    0
    1. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      heu quand je clique sur Réinitialiser la pile TCP/IP_Winsock
      sa me dit Windows ne trouve pas "dns.exe" vérifiez que vous avez entre le nom correct, puis réessayez
      mais pour Réinitialiser le Proxy
      sa a marche mais c'est toujours pareille
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Arf
      Refais un scan avec list'em pour voir ?? et poste les deux rapports (list'em.txt et more.txt) sur cjoint.com
      0
    3. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      voici le rapport de list'em.txt
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijGZNiUAI.txt
      est de more.txt
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijySxQKwK.txt
      0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Okey

    On va y aller par étapes (merci Jedi)

    ▶ Rentre dans ton panneau de configuration....
    ▶ Apparence et personnalisation...
    ▶ Option des dossiers...(double cliquer dessus)
    ▶ Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
    ▶ Encore plus bas : Masquer les fichiers protégés du système d'exploitation (recommandé) : à décocher.

    ▶ ▶ ensuite rends toi sur ce lien:
    https://www.virustotal.com/gui/

    (si virustotal ne fonctionne pas: https://virusscan.jotti.org/fr

    ▶ Là où il est indiqué "envoyer le fichier", Clique sur "parcourir"
    recherche les entrées suivante dans ton disque :

    C:\westwood\dune2000\dune2000.dat
    C:\program files\campsa\campsa.exe
    C:\users\seven\desktop\proconnective.exe
    C:\program files\tencent\qq_en\bin\qq.exe
    C:\program files\abc\abc.exe
    C:\users\seven\appdata\local\temp\jdic_0_9_5\ieembed.exe
    C:\Windows\epsuninst.exe 
    C:\Windows\_SETUPD_.EXE
    


    ▶ Si une fenêtre apparait disant, "Le fichier à déjà été Analysé", Alors clique sur Réanalyser le fichier maintenant

    ▶ Copie et colle le lien de ta barre d'adresse ici, après que l'analyse soit terminée

    Ensuite:

    ▶ Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
    Download Mirror
    Download Mirror #2

    ▶ Double-click SystemLook.exe pour le lançer.
    ▶ Clic droit|copier le texte dans la balise code ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:

     
    :dir 
    C:\Program Files\ASPMonitor /s /md5
    
    :Regfind
    
    [YS	=         	494808375]  
    [YS-WIPE-1	=         	188|198|392|286|288|293|297|292|289|287|298|292|295|358|341|397|291]  
    [YS-WIPE-2	=         	4/3/2010]  
    [YS-WFDS-1	=         	24|34|228|122|124|129|133|128|125|124|126|125|125|100|22|236|131|207] 
    [YS-WFDS-2	=         	4/3/2010]  
    [@	=         	]  
    
     


    ▶ Click le bouton Look pour commencer le scan.
    ▶ Copie-colle dans ta prochaine réponse le rapport contenu du fichier texte qui s'affiche

    ▶ Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt

    @+
    0
  9. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    bonjours voici le rapport de SystemLook.txt
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijlqIWYi0.txt
    est les analyse que vous m'avais dit de faire
    C:\program files\campsa\campsa.exe
    http://www.virustotal.com/file-scan/report.html?id=5237f7a3b3d9b409c1f5a2a702acf8b05bc52ffea80bebff5a5d09900e4b5d37-1299838254
    C:\program files\abc\abc.exe
    http://www.virustotal.com/file-scan/report.html?id=540b2bdf5bfa5b60bdf7e39f24e3202ea1bb4b9f4b1bd05c976152e83e730958-1299838900
    C:\Windows\epsuninst.exe
    http://www.virustotal.com/file-scan/report.html?id=b2037a5a5f38c65240f3f72b55a6613224cfd4b2978b8cca82204dc6b2798839-1299839652
    C:\Windows\_SETUPD_.EXE
    http://www.virustotal.com/file-scan/report.html?id=33769fa6ec93723b3c8f9fb144438f60b78f912c054c413846355c40cf045a8b-1299840938
    je n'ai pas pu tout les faire les dossier n'i était pas
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    Arff... Franchement ... J'vois pas ce qui empêche les AV de se mettre à jour.

    T'as déjà essayé en mode sans échec avec prise en charge réseau ?
    0
  11. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    bonsoir
    oué je viens d'essayé mais toujours pareille pas de mise a jours
    bon pas grave merci quand même a vous est M jacques gache d'avoir bien désinfecté mon ordinateur .
    si vous avais d'autre idée qui pourrai m'aider je suis preneur
    merci beaucoup quand même
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Je viens de penser à un truc mais?

    ▶ Télécharger RstHost d'Xplode

    ▶ Double clic sur l'icône RstHost pour l'exécuter
    ▶ ▶ /!\ Vista/Seven : clic droit sur le logiciel, et choisir "Exécuter en tant qu'administrateur /!\
    ▶ Clique sur l'option "Restaurer"
    ▶ Clique sur "Ok" lors de la confirmation de la restauration
    ▶ Poste le rapport qui s'ouvre à la fin
    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    ▶ ▶ Ferme le rapport et le programme.

    0
    1. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      bonsoir
      voici le rapport
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijx9BGjPJ.txt
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      toujours pas de mises à jour de l'antivirus ?
      0
    3. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
       
      toujours pareille
      erreur :connexion impossible au serveur :S
      0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Je ne sais plus quoi te conseiller... à part un formatage.
    0
  14. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    j'ai trouvé le problème
    je suis allez dans paramétrés puis mise a jours puis réglage proxy
    est y'avais coché détection automatique (utilise les paramètres d'internet explorer)
    moi j'ai coché connexion directe (pas de proxy)
    est la magie sa a marché
    je suis vraiment content
    je vous remercie beaucoup a vous de m'avoir désinfecte mon ordinateur est de m'avoir aider dans ma rechercher merci beaucoup a bientôt peut être
    a ++
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    c était si c0n !! merde !

    Attends, pour faire le ménage sur ton pc:

    ▶ télécharge Ccleaner et enregistre le sur le bureau

    ▶ double-clique sur le fichier pour lancer l'installation

    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

    ▶ sur la fenêtre de l'installation langage bien choisir français et OK
    ▶ clique sur suivant
    ▶ lis la licence et j'accepte
    ▶ cliques sur suivant
    ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    ▶ cliques sur installer
    ▶ cliques sur fermer
    ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
    ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
    ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    ▶ ▶ cliques sur nettoyeur
    ▶cliques sur windows et dans la colonne avancé
    ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    ▶ cliques sur analyse une fois l'analyse terminé
    ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
    ▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    ▶ il te demande de sauvegarder OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
    ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    ▶ tu peux fermer Ccleaner

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
    Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

    ------

    Mise à jour Windows :

    Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

    Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l'application

    ▶ ▶ Met à jour Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
    ▶ ▶ Décocher le scan Macàfric

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge Delfix sur ton bureau :

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d'autres questions, je t'écoute avec plaisir :)

    @+

    [Tout est bien qui fini bien]
    0
  16. brandon345 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
     
    voici le rapport de Delfix
    http://www.cijoint.fr/cjlink.php?file=cj201103/cijWufjm1O.txt
    merci pour les deux sujet que vous m'avais donné sa m'aidera pour évité toute ses infection
    voilaaa merci beaucoup encore
    est comme vous dite tout est bien qui fini bien
    0
Précédent
  • 1
  • 2