Aide sur rapport Hijackthis
Fermé
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
-
22 avril 2011 à 02:57
Utilisateur anonyme - 24 avril 2011 à 05:51
Utilisateur anonyme - 24 avril 2011 à 05:51
A voir également:
- Aide sur rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
27 réponses
Utilisateur anonyme
22 avril 2011 à 02:59
22 avril 2011 à 02:59
salut bizarre ca :
O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe
O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 16:06
22 avril 2011 à 16:06
bonjour
ya pas quelqu'un qui peut m'aider a ce sujet ?
merci
ya pas quelqu'un qui peut m'aider a ce sujet ?
merci
Utilisateur anonyme
22 avril 2011 à 16:10
22 avril 2011 à 16:10
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 16:22
22 avril 2011 à 16:22
salut
est ce que je peut mettre le rapport de Hijackthis sur http://www.cijoint.fr/ ou non, OTL scanne mon pc pour le moment
est ce que je peut mettre le rapport de Hijackthis sur http://www.cijoint.fr/ ou non, OTL scanne mon pc pour le moment
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 16:29
22 avril 2011 à 16:29
c bon j'ai déposer les 2 rapport sur le site
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 16:32
22 avril 2011 à 16:32
désolé j ai oublier ca
http://www.cijoint.fr/cjlink.php?file=cj201104/cijDAuC5Vj.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijDAuC5Vj.txt
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 16:33
22 avril 2011 à 16:33
voila le 2 éme
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUbxYdWh.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUbxYdWh.txt
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 17:25
22 avril 2011 à 17:25
re
ca donne quoi le rapport
ca donne quoi le rapport
Utilisateur anonyme
22 avril 2011 à 19:29
22 avril 2011 à 19:29
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 21:49
22 avril 2011 à 21:49
re
tu m'expliquer stp le rapport entre ce que j'ai sur mon pc et les USB, le problème c mon pc qui est lent et juste je cherche est ce qu'il ya des truc qui va pas sur le pc. et merci pour ton aide.
tu m'expliquer stp le rapport entre ce que j'ai sur mon pc et les USB, le problème c mon pc qui est lent et juste je cherche est ce qu'il ya des truc qui va pas sur le pc. et merci pour ton aide.
Utilisateur anonyme
22 avril 2011 à 22:04
22 avril 2011 à 22:04
si je te demande d utiliser un outil c'est que je juge qu'il est utile de l'utiliser
voila pourquoi :
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\AutoPlAy\COmmand - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\AutoRun\command - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\eXPlOre\COmMANd - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\OpEn\COMmAnD - "" = D:\eafwvn.exe
O33 - MountPoints2\{a360ebb6-3c81-11e0-a5f7-0016d4f46692}\Shell\AutoRun\command - "" = D:\io3yalc.exe
O33 - MountPoints2\{a360ebb6-3c81-11e0-a5f7-0016d4f46692}\Shell\open\Command - "" = D:\io3yalc.exe
ceci correspond à une infection par support amovible et y en pas qu une :)
voila pourquoi :
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\AutoPlAy\COmmand - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\AutoRun\command - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\eXPlOre\COmMANd - "" = D:\eafwvn.exe
O33 - MountPoints2\{854359aa-df62-11df-b00c-0016d4f46692}\Shell\OpEn\COMmAnD - "" = D:\eafwvn.exe
O33 - MountPoints2\{a360ebb6-3c81-11e0-a5f7-0016d4f46692}\Shell\AutoRun\command - "" = D:\io3yalc.exe
O33 - MountPoints2\{a360ebb6-3c81-11e0-a5f7-0016d4f46692}\Shell\open\Command - "" = D:\io3yalc.exe
ceci correspond à une infection par support amovible et y en pas qu une :)
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
22 avril 2011 à 22:48
22 avril 2011 à 22:48
re
voila le lien du rapport USBfix
http://www.cijoint.fr/cjlink.php?file=cj201104/cijE8qeQay.txt
voila le lien du rapport USBfix
http://www.cijoint.fr/cjlink.php?file=cj201104/cijE8qeQay.txt
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
23 avril 2011 à 00:57
23 avril 2011 à 00:57
voila le lien du new scan OTL
http://www.cijoint.fr/cjlink.php?file=cj201104/cijy6rIA8p.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijy6rIA8p.txt
Utilisateur anonyme
23 avril 2011 à 01:03
23 avril 2011 à 01:03
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe ()
O4 - HKLM\..\RunOnce: [] File not found
:Files
C:\ProgramData\~0
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe ()
O4 - HKLM\..\RunOnce: [] File not found
:Files
C:\ProgramData\~0
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
23 avril 2011 à 01:27
23 avril 2011 à 01:27
j'arrive pas a le poster.il n'accepte pas les fichier log ?
texankaz
Messages postés
27
Date d'inscription
lundi 11 janvier 2010
Statut
Membre
Dernière intervention
23 avril 2011
1
23 avril 2011 à 02:05
23 avril 2011 à 02:05
voila le rapport aprés redemarrage:
All processes killed
Error: Unable to interpret <explorer.exe> in the current context!
Error: Unable to interpret <iexplore.exe> in the current context!
Error: Unable to interpret <firefox.exe> in the current context!
Error: Unable to interpret <msnmsgr.exe> in the current context!
Error: Unable to interpret <Teatimer.exe> in the current context!
Error: Unable to interpret <O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe ()> in the current context!
Error: Unable to interpret <O4 - HKLM\..\RunOnce: [] File not found> in the current context!
Error: Unable to interpret <C:\ProgramData\~0> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[start explorer]> in the current context!
Error: Unable to interpret <[reboot]> in the current context!
OTL by OldTimer - Version 3.2.22.3 log created on 04232011_000913
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
All processes killed
Error: Unable to interpret <explorer.exe> in the current context!
Error: Unable to interpret <iexplore.exe> in the current context!
Error: Unable to interpret <firefox.exe> in the current context!
Error: Unable to interpret <msnmsgr.exe> in the current context!
Error: Unable to interpret <Teatimer.exe> in the current context!
Error: Unable to interpret <O4 - HKCU\..\Run: [My Document] C:\Users\Abderrahman\AppData\Local\Temp\Rar$EX00.765\ApplicationForm.exe ()> in the current context!
Error: Unable to interpret <O4 - HKLM\..\RunOnce: [] File not found> in the current context!
Error: Unable to interpret <C:\ProgramData\~0> in the current context!
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[start explorer]> in the current context!
Error: Unable to interpret <[reboot]> in the current context!
OTL by OldTimer - Version 3.2.22.3 log created on 04232011_000913
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
Utilisateur anonyme
23 avril 2011 à 10:15
23 avril 2011 à 10:15
t'es sur que t'as fait comme demandé , car apparemment ca n'a pas fonctionné