Analyse rapport Hijackthis
Fermé
chrisdu74
Messages postés
68
Date d'inscription
lundi 18 avril 2005
Statut
Membre
Dernière intervention
27 août 2006
-
7 avril 2006 à 23:43
regis56 Messages postés 173 Date d'inscription samedi 25 mars 2006 Statut Membre Dernière intervention 29 avril 2006 - 9 avril 2006 à 21:37
regis56 Messages postés 173 Date d'inscription samedi 25 mars 2006 Statut Membre Dernière intervention 29 avril 2006 - 9 avril 2006 à 21:37
A voir également:
- Analyse rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Plan rapport de stage - Guide
- Analyse composant pc - Guide
6 réponses
regis56
Messages postés
173
Date d'inscription
samedi 25 mars 2006
Statut
Membre
Dernière intervention
29 avril 2006
2
7 avril 2006 à 23:47
7 avril 2006 à 23:47
Bonsoir !
peut tu suivre la procedure ici STP ?
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
A plus !
peut tu suivre la procedure ici STP ?
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
A plus !
chrisdu74
Messages postés
68
Date d'inscription
lundi 18 avril 2005
Statut
Membre
Dernière intervention
27 août 2006
5
7 avril 2006 à 23:49
7 avril 2006 à 23:49
Salut,
Des scans avec spybot, adaware, bitdefender et ewido ont été fait avant ce rapport.
Des scans avec spybot, adaware, bitdefender et ewido ont été fait avant ce rapport.
regis56
Messages postés
173
Date d'inscription
samedi 25 mars 2006
Statut
Membre
Dernière intervention
29 avril 2006
2
8 avril 2006 à 00:03
8 avril 2006 à 00:03
re
Télécharge ce fix chez symentec
https://www.broadcom.com/support/security-center
Ferme toutes les fenetres !
lance le fix
Reboot (redémarre)
Relance le fix
fais un nouveau rapport thijackthis
A plus !
Télécharge ce fix chez symentec
https://www.broadcom.com/support/security-center
Ferme toutes les fenetres !
lance le fix
Reboot (redémarre)
Relance le fix
fais un nouveau rapport thijackthis
A plus !
chrisdu74
Messages postés
68
Date d'inscription
lundi 18 avril 2005
Statut
Membre
Dernière intervention
27 août 2006
5
8 avril 2006 à 20:56
8 avril 2006 à 20:56
re,
Peux tu me dire, comment tu vois que je suis infecté par le virus netsky?
Merci
Peux tu me dire, comment tu vois que je suis infecté par le virus netsky?
Merci
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
8 avril 2006 à 21:00
8 avril 2006 à 21:00
O4 - HKLM\..\Run: [BagleAV] C:\WINDOWS\csrss.exe
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
>
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
8 avril 2006 à 21:04
8 avril 2006 à 21:04
Re tout le monde,
Vu le nombre d'infections visibles dans ton log HijackThis, chrisdu74, tu devrais te référer au lien cité plus au par l'ami regis56 et scanner ton PC à nouveau avec Ewido et BitDefender en ligne puis coller les 3 rapports.
Ensuite, on étoffera.
Bon courage pour la suite du poste regis56 ;)
++
Vu le nombre d'infections visibles dans ton log HijackThis, chrisdu74, tu devrais te référer au lien cité plus au par l'ami regis56 et scanner ton PC à nouveau avec Ewido et BitDefender en ligne puis coller les 3 rapports.
Ensuite, on étoffera.
Bon courage pour la suite du poste regis56 ;)
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
8 avril 2006 à 21:08
8 avril 2006 à 21:08
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDsnJKz/X5Xzqi61...
R3 - URLSearchHook: {EA551C00-2AE5-11d3-8592-00A0C98E9EA4} - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinLib32.exe
O1 - Hosts: 1
O2 - BHO: (no name) - {77570713-9419-8B30-BF61-19B079AA63D3} - C:\DOCUME~1\BATTAL~1\APPLIC~1\ARMYEX~1\move barb.exe (file missing)
O2 - BHO: Reactivator Class - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKLM\..\RunOnce: [*M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [name bows] C:\DOCUME~1\BATTAL~1\APPLIC~1\GRAMDR~1\Pingflap.exe
O4 - HKCU\..\Run: [M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKCU\..\RunOnce: [*M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\everycom.dll/GoRSDN.dll.htm
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk570YYFR
¤Fais ceci:
Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outils ,option des dossiers, affichage
Coche: afficher les fichiers et dossiers cachés
Appliquer, puis ok
Cliques sur demarrer, poste de travail, C:, documents and settings, all users, application data, cherches et supprimes ces dossiers:
GRAMDR..< commence par GRAMDR
ARMYEX.. < commence par ARMYEX
*Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers, vides ta corbeille et redemarres normalement
Peux tu faire un scan complet avec Ewido et coller le rapport ici stp avec un nouveau rapport hijackthis en meme temps.Merci
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDsnJKz/X5Xzqi61...
R3 - URLSearchHook: {EA551C00-2AE5-11d3-8592-00A0C98E9EA4} - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinLib32.exe
O1 - Hosts: 1
O2 - BHO: (no name) - {77570713-9419-8B30-BF61-19B079AA63D3} - C:\DOCUME~1\BATTAL~1\APPLIC~1\ARMYEX~1\move barb.exe (file missing)
O2 - BHO: Reactivator Class - {AC2E8306-D24E-4082-8669-7781499F4E03} - C:\PROGRA~1\EVERYT~1.1\everycom.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKLM\..\RunOnce: [*M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [name bows] C:\DOCUME~1\BATTAL~1\APPLIC~1\GRAMDR~1\Pingflap.exe
O4 - HKCU\..\Run: [M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - HKCU\..\RunOnce: [*M¨Ñ…ö”tS~r”h ´M] C:\WINDOWS\¯]ܾbc¶¿¨^3œÕ:y\M¨Ñ…ö”tS~r”h ´M
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Every Toolbar Search - res://C:\PROGRA~1\EVERYT~1.1\everycom.dll/GoRSDN.dll.htm
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk570YYFR
¤Fais ceci:
Affiche tous les fichiers et dossiers :
Clique sur démarrer, panneau de configuration, outils ,option des dossiers, affichage
Coche: afficher les fichiers et dossiers cachés
Appliquer, puis ok
Cliques sur demarrer, poste de travail, C:, documents and settings, all users, application data, cherches et supprimes ces dossiers:
GRAMDR..< commence par GRAMDR
ARMYEX.. < commence par ARMYEX
*Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers, vides ta corbeille et redemarres normalement
Peux tu faire un scan complet avec Ewido et coller le rapport ici stp avec un nouveau rapport hijackthis en meme temps.Merci
regis56
Messages postés
173
Date d'inscription
samedi 25 mars 2006
Statut
Membre
Dernière intervention
29 avril 2006
2
9 avril 2006 à 21:37
9 avril 2006 à 21:37
Bonsoir tout le monde !
Merci d'avoir pris la suite je n'était pas là ce week-end ;)
A plus !
Merci d'avoir pris la suite je n'était pas là ce week-end ;)
A plus !