Rapport Hijackthis, trop de dll svchost
Fermé
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
-
Modifié par Lycaos le 28/03/2011 à 20:54
Utilisateur anonyme - 29 mars 2011 à 06:52
Utilisateur anonyme - 29 mars 2011 à 06:52
A voir également:
- Rapport Hijackthis, trop de dll svchost
- Svchost - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Xinput1_3.dll - Forum Windows
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
53 réponses
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
24 mars 2011 à 01:14
24 mars 2011 à 01:14
Ah bon o_o
Bon ben ok, c'est bizarre qu'ils n'aient pas fait de compatibilité pour les 64 bits, c'est un programme vachement utilisé!
Par contre, depuis le début impossible d'éditer mes messages (pour mettre [Résolu], j'ai essayé avec google chrome et firefox mais on dirait que ça vient des serveurs CCM...?
Bon ben ok, c'est bizarre qu'ils n'aient pas fait de compatibilité pour les 64 bits, c'est un programme vachement utilisé!
Par contre, depuis le début impossible d'éditer mes messages (pour mettre [Résolu], j'ai essayé avec google chrome et firefox mais on dirait que ça vient des serveurs CCM...?
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
24 mars 2011 à 04:06
24 mars 2011 à 04:06
Ah d'accord, ça calme :D
Et bien bravo car il m'a bien été utile sous d'autres OS, simple et efficace...
Je ne pensais pas que c'était fait par un français.
Bon je vais tenter de mettre mon topic en résolu quand CCM aura décidé d'accepter la modification, ne me reste plus qu'à régler quelques soucis sous google chrome et des pilotes propres à mon portable qui se sont barrés pendant les manips et tout sera réglé !
Encore un gros merci pour tout ce temps consacré (d'ailleurs je ne sais pas comment tu arrives à trouver le temps d'aider le nombre de gens qui doivent poster des rapports hijackthis...).
Bonne soirée!
Et bien bravo car il m'a bien été utile sous d'autres OS, simple et efficace...
Je ne pensais pas que c'était fait par un français.
Bon je vais tenter de mettre mon topic en résolu quand CCM aura décidé d'accepter la modification, ne me reste plus qu'à régler quelques soucis sous google chrome et des pilotes propres à mon portable qui se sont barrés pendant les manips et tout sera réglé !
Encore un gros merci pour tout ce temps consacré (d'ailleurs je ne sais pas comment tu arrives à trouver le temps d'aider le nombre de gens qui doivent poster des rapports hijackthis...).
Bonne soirée!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
24 mars 2011 à 04:48
24 mars 2011 à 04:48
lol ^^ tout un art ^^
non je disais c'est moi qui le fait de mettre en resolu , et non pas hijackthis :)
non je disais c'est moi qui le fait de mettre en resolu , et non pas hijackthis :)
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
27 mars 2011 à 23:34
27 mars 2011 à 23:34
En fait depuis ces manipulations je n'ai quasiment plus rien dans "désinstaller/supprimer programmes" (alors que j'ai beaucoup beaucoup plus de programmes que ça à désinstaller).
"chrome.exe" était également infecté (google chrome donc).
Et il y a pas mal de problèmes qui résides, saurais-tu comment remettre à jour ma liste de programmes à désinstaller?
(même regcleaner ou autres ne voient quasiment aucun programme).
"chrome.exe" était également infecté (google chrome donc).
Et il y a pas mal de problèmes qui résides, saurais-tu comment remettre à jour ma liste de programmes à désinstaller?
(même regcleaner ou autres ne voient quasiment aucun programme).
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
27 mars 2011 à 23:47
27 mars 2011 à 23:47
J'ai aussi pas mal de trucs qui ont disparu, comme par exemple la fonction "créer un nouveau dossier", quand je fais un click droit où que ce soit.
Utilisateur anonyme
28 mars 2011 à 00:22
28 mars 2011 à 00:22
re
option 6 de ca :
https://www.luanagames.com/index.fr.html
option 6 de ca :
https://www.luanagames.com/index.fr.html
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
28 mars 2011 à 00:35
28 mars 2011 à 00:35
Hello,
Merci mais, ça n'a rien changé du tout :/
Merci mais, ça n'a rien changé du tout :/
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
28 mars 2011 à 00:42
28 mars 2011 à 00:42
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 101 / Fail 0
Lancement rapide: Success 1 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 24 / Fail 8
Mes documents: Success 5 / Fail 3
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 2
Mes videos: Success 0 / Fail 0
Disques locaux: Success 20 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Attributs de fichiers restaures:
Bureau: Success 101 / Fail 0
Lancement rapide: Success 1 / Fail 0
Programmes: Success 1 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 24 / Fail 8
Mes documents: Success 5 / Fail 3
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 2
Mes videos: Success 0 / Fail 0
Disques locaux: Success 20 / Fail 0
Termine : << RKreport[1].txt >>
RKreport[1].txt
Utilisateur anonyme
28 mars 2011 à 00:45
28 mars 2011 à 00:45
rapport.txt apparaitra a la fin du scan de ceci sur ton bureau , poste-le
ferme toutes tes fenetres en cours avant
http://dl.dropbox.com/u/21363431/Pre_Scan.exe
ferme toutes tes fenetres en cours avant
http://dl.dropbox.com/u/21363431/Pre_Scan.exe
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
28 mars 2011 à 01:35
28 mars 2011 à 01:35
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process_Killer by g3n-h@ckm@n 1.0.0.0 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Mis à jour le 24/03/2011 | 13.05 par g3n-h@ckm@n
Utilisateur : Lycaos (Administrateurs)
Ordinateur : LYCAOS-PC
Système d'exploitation : Windows 7 Ultimate (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 3.6.16 (fr)
Scan : 01:15:08 | 28/03/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : Explorer.exe -> Explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Modification apportée : 0 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\SysWOW64\Userinit.exe, -> C:\Windows\SysWOW64\Userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : -> 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKCR\exefile\..\..\command] : "%1" %*
[HKCR\comfile\..\..\command] : "%1" %*
[HKCR\scrfile\..\..\command] : "%1" /S
[HKCR\batfile\..\..\command] : "%1" %*
[HKCR\piffile\..\..\command] : "%1" %*
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
chrome.exe -> Processus stoppé
explorer.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Services\Ndisuio] | Start -> Aucune modification : 3 -> 3
[HKLM\..\..\Services\EapHost] | Start -> Modification apportée : 3 -> 2
[HKLM\..\..\Services\Wlansvc] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\SharedAccess] | Start -> Modification apportée : 4 -> 2
[HKLM\..\..\Services\windefend] | Start -> Modification apportée : 4 -> 2
[HKLM\..\..\Services\wuauserv] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\wscsvc] | Start -> Aucune modification : 2 -> 2
¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Recherche Conficker ¤¤¤¤¤¤¤¤¤¤
post scanning services ...
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\BDESVC
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\defragsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\DPS
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\EapHost
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\hkmsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\napagent
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\p2pimsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\p2psvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\PNRPAutoReg
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\SDRSVC
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\TBS
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\WerSvc
scanning jobs ...
scanning processes ...
scanning threads ...
scanning modules in svchost.exe...
scanning modules in services.exe...
scanning modules in explorer.exe...
restoring services BITS, wuauserv, ERSvc, WerSvc
Service BITS autorun restored
Service wuauserv autorun restored
restoring show hidden and system files
restoring SafeBoot registry node
scanning C:\Windows\system32 ...
scanning C:\Program Files (x86)\Internet Explorer\ ...
scanning C:\Program Files (x86)\Movie Maker\ ...
scanning C:\Program Files (x86)\Windows Media Player\ ...
scanning C:\Program Files (x86)\Windows NT\ ...
scanning C:\Users\Lycaos\AppData\Roaming ...
scanning C:\Users\Lycaos\AppData\Local\Temp\ ...
completed
Infected jobs: 0
Infected files: 0
Infected threads: 0
Splices functions: 0
Cured files: 0
Fixed registry keys: 0
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
Mis à jour le 24/03/2011 | 13.05 par g3n-h@ckm@n
Utilisateur : Lycaos (Administrateurs)
Ordinateur : LYCAOS-PC
Système d'exploitation : Windows 7 Ultimate (64 bits)
Internet Explorer : 8.0.7600.16385
Mozilla Firefox : 3.6.16 (fr)
Scan : 01:15:08 | 28/03/2011
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Winlogon] | Shell -> Aucune modification : Explorer.exe -> Explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Modification apportée : 0 -> 1
[HKLM\..\..\Winlogon] | userinit -> Aucune modification : C:\Windows\SysWOW64\Userinit.exe, -> C:\Windows\SysWOW64\Userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : -> 1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[HKCR\exefile\..\..\command] : "%1" %*
[HKCR\comfile\..\..\command] : "%1" %*
[HKCR\scrfile\..\..\command] : "%1" /S
[HKCR\batfile\..\..\command] : "%1" %*
[HKCR\piffile\..\..\command] : "%1" %*
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
chrome.exe -> Processus stoppé
explorer.exe -> Processus stoppé
¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
[HKLM\..\..\Services\Ndisuio] | Start -> Aucune modification : 3 -> 3
[HKLM\..\..\Services\EapHost] | Start -> Modification apportée : 3 -> 2
[HKLM\..\..\Services\Wlansvc] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\SharedAccess] | Start -> Modification apportée : 4 -> 2
[HKLM\..\..\Services\windefend] | Start -> Modification apportée : 4 -> 2
[HKLM\..\..\Services\wuauserv] | Start -> Aucune modification : 2 -> 2
[HKLM\..\..\Services\wscsvc] | Start -> Aucune modification : 2 -> 2
¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Recherche Conficker ¤¤¤¤¤¤¤¤¤¤
post scanning services ...
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\BDESVC
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\defragsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\DPS
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\EapHost
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\hkmsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\napagent
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\p2pimsvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\p2psvc
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\PNRPAutoReg
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\SDRSVC
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\TBS
Suspicious service deleted: SYSTEM\CurrentControlSet\Services\WerSvc
scanning jobs ...
scanning processes ...
scanning threads ...
scanning modules in svchost.exe...
scanning modules in services.exe...
scanning modules in explorer.exe...
restoring services BITS, wuauserv, ERSvc, WerSvc
Service BITS autorun restored
Service wuauserv autorun restored
restoring show hidden and system files
restoring SafeBoot registry node
scanning C:\Windows\system32 ...
scanning C:\Program Files (x86)\Internet Explorer\ ...
scanning C:\Program Files (x86)\Movie Maker\ ...
scanning C:\Program Files (x86)\Windows Media Player\ ...
scanning C:\Program Files (x86)\Windows NT\ ...
scanning C:\Users\Lycaos\AppData\Roaming ...
scanning C:\Users\Lycaos\AppData\Local\Temp\ ...
completed
Infected jobs: 0
Infected files: 0
Infected threads: 0
Splices functions: 0
Cured files: 0
Fixed registry keys: 0
¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
Modifié par Lycaos le 28/03/2011 à 01:48
Modifié par Lycaos le 28/03/2011 à 01:48
La même chose qu'avant :
EDIT :
ah non, un succes dans Dossier utilisateur
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 1 / Fail 8
Mes documents: Success 0 / Fail 3
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 2
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 0
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
EDIT :
ah non, un succes dans Dossier utilisateur
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 1 / Fail 8
Mes documents: Success 0 / Fail 3
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 2
Mes videos: Success 0 / Fail 0
Disques locaux: Success 0 / Fail 0
Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
28 mars 2011 à 02:18
28 mars 2011 à 02:18
Voici le OTL :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijMZhVOjb.txt
Et le Extra :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijf3yJoX8.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijMZhVOjb.txt
Et le Extra :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijf3yJoX8.txt
Utilisateur anonyme
28 mars 2011 à 02:22
28 mars 2011 à 02:22
c'est toi qui a réglé la taille d fichier d'échange à 16 Go ?
Lycaos
Messages postés
29
Date d'inscription
mardi 22 mars 2011
Statut
Membre
Dernière intervention
29 mars 2011
28 mars 2011 à 02:39
28 mars 2011 à 02:39
Nop, je n'ai pas touché à ça
Utilisateur anonyme
28 mars 2011 à 03:26
28 mars 2011 à 03:26
je vois pas ce qui fait ch....là....
un autre angle....;
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
un autre angle....;
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.