Rapport HijackThis
Fermé
Djidane
-
28 mars 2011 à 23:07
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 14 avril 2011 à 10:16
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 14 avril 2011 à 10:16
A voir également:
- Rapport HijackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
26 réponses
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
29 mars 2011 à 23:15
29 mars 2011 à 23:15
Utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
28 mars 2011 à 23:10
28 mars 2011 à 23:10
bonjour,
hijackthis et depasser si vous voulez vérifiez la presence d'intrus suivez ceci:
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation de 360 jours et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
hijackthis et depasser si vous voulez vérifiez la presence d'intrus suivez ceci:
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation de 360 jours et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
28 mars 2011 à 23:32
28 mars 2011 à 23:32
Ton ordinateur est infecté par l'adware OfferBox. Cet adware s'installe soit via des publicités (il ne faut jamais installer un programme proposé dans une pub), soit il est proposé en complément lors de l'installation d'un autre programme (pour éviter ça, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés).
Plus d'infos ici
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Plus d'infos ici
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
31 mars 2011 à 00:14
31 mars 2011 à 00:14
es que votre pc va mieux?
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 mars 2011 à 00:25
31 mars 2011 à 00:25
Bonsoir,
Djidane, même si MBAM n'a rien détecté, il faudrait tout de même envoyer le rapport.
Son entête donne des informations importantes.
Si olivier114 a l'air de les négliger, ce n'est pas le cas des Contributeurs Sécurité de CCM.
Djidane, même si MBAM n'a rien détecté, il faudrait tout de même envoyer le rapport.
Son entête donne des informations importantes.
Si olivier114 a l'air de les négliger, ce n'est pas le cas des Contributeurs Sécurité de CCM.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6219
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30.03.2011 23:08:12
mbam-log-2011-03-30 (23-08-12).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 330478
Temps écoulé: 37 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voilà, c'est bien ça ?
www.malwarebytes.org
Version de la base de données: 6219
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30.03.2011 23:08:12
mbam-log-2011-03-30 (23-08-12).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 330478
Temps écoulé: 37 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voilà, c'est bien ça ?
olivier114
Messages postés
1552
Date d'inscription
mercredi 4 mars 2009
Statut
Membre
Dernière intervention
26 novembre 2013
104
31 mars 2011 à 00:33
31 mars 2011 à 00:33
* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 (scan) et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
================================
* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 (suppression) et valide
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 (scan) et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
================================
* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 (suppression) et valide
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 mars 2011 à 00:36
31 mars 2011 à 00:36
Oui Djidane, exactement ça.
Tout est en effet bon.
Envoie un nouveau rapport ZHPDiag stp.
Héberge-le sur un site tiers comme tu l'as fait précédemment.
Fais moi un petit bilan de santé du PC également. Comme va-t-il ?! :o)
Tout est en effet bon.
Envoie un nouveau rapport ZHPDiag stp.
Héberge-le sur un site tiers comme tu l'as fait précédemment.
Fais moi un petit bilan de santé du PC également. Comme va-t-il ?! :o)
Voilà le lien : http://cjoint.com/?2dFaVzwJjwh
Mon pc va déjà beaucoup mieux merci ;) Eh, pour le RogueKiller ? Je dois le faire aussi ?
Mon pc va déjà beaucoup mieux merci ;) Eh, pour le RogueKiller ? Je dois le faire aussi ?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
31 mars 2011 à 09:07
31 mars 2011 à 09:07
Salut
Pas la peine pour RogueKiller.
Ce que je trouve bizarre sur ton PC, c'est ça:
---\\ Processus lancés
[MD5.F5B5540FB7949907D2C5F406AD63A9AA] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [641536]
Tu n'as aucun processus lancé , en mode normal qui plus est...
Tu as fait quelque chose de particulier? Tu as supprimé des lignes dans le rapport?
Pas la peine pour RogueKiller.
Ce que je trouve bizarre sur ton PC, c'est ça:
---\\ Processus lancés
[MD5.F5B5540FB7949907D2C5F406AD63A9AA] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [641536]
Tu n'as aucun processus lancé , en mode normal qui plus est...
Tu as fait quelque chose de particulier? Tu as supprimé des lignes dans le rapport?
Non, je n'ai supprimé aucune ligne.... et il ne me semble pas avoir fait quelque chose de particulier.
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 mars 2011 à 23:29
31 mars 2011 à 23:29
Vraiment étrange ce rapport en effet !
Tu collectionnes les logiciels s de Peer-to-peer autant que les philatélistes collectionnent les timbres ?!
Je te conseille de désinstaller ces logiciels dans la mesure où en fonction de ce que tu télécharges, c'est un vecteur d'infection très important !
emule
frostwire
µtorrent
Lphant
Désinstalle Lphant toolbar.
*************
Tigzy, une idée du pourquoi de ce contenu ?!
Tu collectionnes les logiciels s de Peer-to-peer autant que les philatélistes collectionnent les timbres ?!
Je te conseille de désinstaller ces logiciels dans la mesure où en fonction de ce que tu télécharges, c'est un vecteur d'infection très important !
emule
frostwire
µtorrent
Lphant
Désinstalle Lphant toolbar.
*************
Tigzy, une idée du pourquoi de ce contenu ?!
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 1/04/2011 à 09:01
Modifié par Tigzy le 1/04/2011 à 09:01
Tigzy, une idée du pourquoi de ce contenu ?!
Aucune, il y a normalement au minimum les process system comme lsass, explorer, winlogon, etc..
Aucune, il y a normalement au minimum les process system comme lsass, explorer, winlogon, etc..
Mon pc va mieux, mais, lorsque j'uploade une video sur youtube, mon PC devient de plus en plus lent jusqu'à se bloquer complètement pendant environ 10 minutes.
Puis ce message apparait à chaque fois : http://cjoint.com/?2ebaNSVShum
Quel est le problème ?
Puis ce message apparait à chaque fois : http://cjoint.com/?2ebaNSVShum
Quel est le problème ?
crapoulou
Messages postés
28160
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
1 avril 2011 à 01:03
1 avril 2011 à 01:03
Ton PC est-il assez puissant ?
Tu es sur du 64 bits donc je pense que tu as le matériel conséquent !?
Est-ce que ce souci perdure depuis longtemps ?
As-tu essayé depuis un autre navigateur Internet ?
As-tu déjà fait la poussière de ton PC si c'est un PC fixe ?
https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/#ix-cote-materiel
***********
Ce n'est pas un souci de sécurité à mon avis.
Depuis quelle page Web tentes-tu d'uploader des images ?
Tu es sur du 64 bits donc je pense que tu as le matériel conséquent !?
Est-ce que ce souci perdure depuis longtemps ?
As-tu essayé depuis un autre navigateur Internet ?
As-tu déjà fait la poussière de ton PC si c'est un PC fixe ?
https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/#ix-cote-materiel
***********
Ce n'est pas un souci de sécurité à mon avis.
Depuis quelle page Web tentes-tu d'uploader des images ?
Niveau puissance je pense que c'est bon.
Ce problème est apparu il y a 1 semaine environ...
Non, mais je vais essayer avec Internet Explorer
C'est un PC fixe et la poussière je l'ai faite il y a 5 ou 6 mois.
Des images ? Tu veux dire des vidéos non ? Bah depuis le site de youtube (http://upload.youtube.com/my_videos_upload).
Pour Lphant toolbar je l'ai déjà désinstallé, il n'apparait d'ailleur plus sur la liste des programmes de mon PC.
Ce problème est apparu il y a 1 semaine environ...
Non, mais je vais essayer avec Internet Explorer
C'est un PC fixe et la poussière je l'ai faite il y a 5 ou 6 mois.
Des images ? Tu veux dire des vidéos non ? Bah depuis le site de youtube (http://upload.youtube.com/my_videos_upload).
Pour Lphant toolbar je l'ai déjà désinstallé, il n'apparait d'ailleur plus sur la liste des programmes de mon PC.