Et un premier hijack pour un pc infecté
Fermé
philippe
-
4 mars 2006 à 19:02
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 5 mars 2006 à 18:56
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 5 mars 2006 à 18:56
A voir également:
- Et un premier hijack pour un pc infecté
- Benchmark pc - Guide
- Formater un pc - Guide
- Ecran noir pc - Guide
- Google meet pour pc - Télécharger - Messagerie
- Pc lent - Guide
3 réponses
ben13010
Messages postés
3356
Date d'inscription
vendredi 24 septembre 2004
Statut
Contributeur
Dernière intervention
5 octobre 2012
387
4 mars 2006 à 19:18
4 mars 2006 à 19:18
interessant .....
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
4 mars 2006 à 19:58
4 mars 2006 à 19:58
interessant .....
En effet ben ;)
Un conseil philippe - je pense qu'avec un peu de politesse vous attirerez plus facilement les experts...
En effet ben ;)
Un conseil philippe - je pense qu'avec un peu de politesse vous attirerez plus facilement les experts...
voila ce qui se passe quand on veut faire 2choses a la fois , on oublie tout simplement de dire bonjour et demander de l'aide a des personnes plus competente que nous... désolé mais c'est la premiere fois que je viens sur le site et il est vrai que j'ai oublié l'essentiel...
mille excuses a vous,
philippe
mille excuses a vous,
philippe
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
5 mars 2006 à 13:08
5 mars 2006 à 13:08
Bonjour,
"voila ce qui se passe quand on veut faire 2choses a la fois , on oublie tout simplement de dire bonjour et demander de l'aide a des personnes plus competente que nous"
Pas de soucis, vous saurez pour l'avenir :)
~~ Faites ces manipulations dans l'ordre : ~~
1/ Désinstalle si possible NewDotNet ainsi que FlashGet (c'est un nid de spywares) via le Panneau de configuration, en passant par Ajout/Suppression de programmes
2/ Lance HijackThis, puis -> Do a system scan only et
coche ces lignes :
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0EAA7469-CD0C-A848-5B96-AC2D40E162E6} - C:\WINDOWS\cdmweb\pawsnpyifh.dll (file missing)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [PlusMP3] rundll32.exe C:\WINDOWS\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:PlusMP3:t
O9 - Extra button: PlusMP3 - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\System32\PlusMP3 (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
Ensuite, clique sur "Fix checked".
3/ Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)
4/ Affiche tous les fichiers et dossiers :
Clique sur "démarrer" -> "Panneau de configuration" -> "Outils" (tout en haut) -> Options des dossiers... -> "Affichage ".
Coche : afficher les fichiers et dossiers cachés
Décoche la case :
-masquer les fichiers protégés du système d'exploitation (recommandé)
-masquer les extensions dont le type est connu
"Appliquer", puis "Ok"
Cherche et efface ces fichiers (en gras) s'ils sont présents :
C:\WINDOWS\System32\PlusMP3
C:\WINDOWS\System32\MSA64CHK.dll
5/ Télécharge et nettoie ton PC avec ces deux logiciels :
CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm
6/ Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :
Ad-Aware :
Ad-aware
SpyBot Search & Destroy :
Spybot Search & Destroy
7/ Enfin, reposte un nouveau log HijackThis stp.
Bonne chance ^^
"voila ce qui se passe quand on veut faire 2choses a la fois , on oublie tout simplement de dire bonjour et demander de l'aide a des personnes plus competente que nous"
Pas de soucis, vous saurez pour l'avenir :)
~~ Faites ces manipulations dans l'ordre : ~~
1/ Désinstalle si possible NewDotNet ainsi que FlashGet (c'est un nid de spywares) via le Panneau de configuration, en passant par Ajout/Suppression de programmes
2/ Lance HijackThis, puis -> Do a system scan only et
coche ces lignes :
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0EAA7469-CD0C-A848-5B96-AC2D40E162E6} - C:\WINDOWS\cdmweb\pawsnpyifh.dll (file missing)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [PlusMP3] rundll32.exe C:\WINDOWS\System32\MSA64CHK.dll,DllMostrar Matrix_HTML:PlusMP3:t
O9 - Extra button: PlusMP3 - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINDOWS\System32\PlusMP3 (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
Ensuite, clique sur "Fix checked".
3/ Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)
4/ Affiche tous les fichiers et dossiers :
Clique sur "démarrer" -> "Panneau de configuration" -> "Outils" (tout en haut) -> Options des dossiers... -> "Affichage ".
Coche : afficher les fichiers et dossiers cachés
Décoche la case :
-masquer les fichiers protégés du système d'exploitation (recommandé)
-masquer les extensions dont le type est connu
"Appliquer", puis "Ok"
Cherche et efface ces fichiers (en gras) s'ils sont présents :
C:\WINDOWS\System32\PlusMP3
C:\WINDOWS\System32\MSA64CHK.dll
5/ Télécharge et nettoie ton PC avec ces deux logiciels :
CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tutorial là : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm
6/ Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :
Ad-Aware :
Ad-aware
SpyBot Search & Destroy :
Spybot Search & Destroy
7/ Enfin, reposte un nouveau log HijackThis stp.
Bonne chance ^^
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
5 mars 2006 à 18:56
5 mars 2006 à 18:56
Hello :)
"je vais faire cela et je te tiens au courant par post"
Ok ça marche.
"et encore une fois sorry"
Pas de problème.
"mais ce n'est vraiment pas mon genre de faire ce genre de choses :-)"
De quoi parles-tu, de la faute d'orthographe à mon pseudo : Kristopher ?
Ok bon courage ^^
"je vais faire cela et je te tiens au courant par post"
Ok ça marche.
"et encore une fois sorry"
Pas de problème.
"mais ce n'est vraiment pas mon genre de faire ce genre de choses :-)"
De quoi parles-tu, de la faute d'orthographe à mon pseudo : Kristopher ?
Ok bon courage ^^
4 mars 2006 à 22:12
mille excuses a vous,
philippe