Analyse Hijack this
Résolu/Fermé
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
-
27 avril 2011 à 20:54
Utilisateur anonyme - 5 mai 2011 à 00:25
Utilisateur anonyme - 5 mai 2011 à 00:25
A voir également:
- Analyse Hijack this
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
16 réponses
Utilisateur anonyme
29 avril 2011 à 11:44
29 avril 2011 à 11:44
Salut,
il ya quelques adwares.
Et tu as aussi peu d'espace de libre sur ton disque il te reste 13% d'espace libre.
Donc il faudrait qu'on face un peu de menage pour libérer de la place.
On va s'occuper des adwares:
▨ Télécharge ad-remover(de C_XX) sur ton Bureau
▨ Déconnecte toi et ferme toutes les applications en cours
▨ Double-clique sur l'icône AD-Remover
▨ Au menu principal, clique sur "NETTOYER"
▨ Confirme le lancement de l'analyse et laisse l'outil travailler
▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
il ya quelques adwares.
Et tu as aussi peu d'espace de libre sur ton disque il te reste 13% d'espace libre.
Donc il faudrait qu'on face un peu de menage pour libérer de la place.
On va s'occuper des adwares:
▨ Télécharge ad-remover(de C_XX) sur ton Bureau
▨ Déconnecte toi et ferme toutes les applications en cours
▨ Double-clique sur l'icône AD-Remover
▨ Au menu principal, clique sur "NETTOYER"
▨ Confirme le lancement de l'analyse et laisse l'outil travailler
▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
1 mai 2011 à 20:33
1 mai 2011 à 20:33
Bonsoir
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijRvpvsd9.txt
Excuse moi, je n'ai pas bien compris l'allusion via ton lien.. je suis nul pour ce qui est de la lecture entre les lignes... Si tu penses que j'ai une version piratée de Windows, donne moi les élémenst factuels qui te permettent de penser cela, je me ferais un plaisir d'aller voir le vendeur (pro) qui m'a vendu le PC.
Maintenant, je ne suis pas non plus idiot, je sais ce qu'un un keygen (dernier rapport Malwarebyes) et si tu peux m'aider à identifier le progr sur lequel il a servi, je suis également preneur... cela m'aidera également à (re)faire un peu de morale à mes enfants (18ans, 16ans, 14ans les autres sont trop petits... enfin je pense).
Je sais également que l'on est en conversasion par messages interposés et ne peut te dire quoi penser.
Quoi qu'il en soit, merci de ton aide.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijRvpvsd9.txt
Excuse moi, je n'ai pas bien compris l'allusion via ton lien.. je suis nul pour ce qui est de la lecture entre les lignes... Si tu penses que j'ai une version piratée de Windows, donne moi les élémenst factuels qui te permettent de penser cela, je me ferais un plaisir d'aller voir le vendeur (pro) qui m'a vendu le PC.
Maintenant, je ne suis pas non plus idiot, je sais ce qu'un un keygen (dernier rapport Malwarebyes) et si tu peux m'aider à identifier le progr sur lequel il a servi, je suis également preneur... cela m'aidera également à (re)faire un peu de morale à mes enfants (18ans, 16ans, 14ans les autres sont trop petits... enfin je pense).
Je sais également que l'on est en conversasion par messages interposés et ne peut te dire quoi penser.
Quoi qu'il en soit, merci de ton aide.
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
Modifié par Tracking le 28/04/2011 à 08:26
Modifié par Tracking le 28/04/2011 à 08:26
Salut
je pense qu'il te manque des lignes ^^
bon courage
@+
__________________________________________________
à vaincre sans péril, on triomphe sans gloire!
"Tracking alias Letrackeur en forma sur HF"
je pense qu'il te manque des lignes ^^
bon courage
@+
__________________________________________________
à vaincre sans péril, on triomphe sans gloire!
"Tracking alias Letrackeur en forma sur HF"
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
Modifié par Mabelle60 le 28/04/2011 à 11:35
Modifié par Mabelle60 le 28/04/2011 à 11:35
Bonjour
Merci pour l'info Tracking... j'ai eu un message d'erreur lorsque j'ai lancé HJT. Peut être la version qui date. Je vois pour faire un nouveau log ce soir et posterais carrément le fichier .log.
Merci pour l'info Tracking... j'ai eu un message d'erreur lorsque j'ai lancé HJT. Peut être la version qui date. Je vois pour faire un nouveau log ce soir et posterais carrément le fichier .log.
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
Modifié par Tracking le 28/04/2011 à 13:52
Modifié par Tracking le 28/04/2011 à 13:52
re
Le mieux ce n'est pas de faire un rapport hijackdhis car ce programme créais des faux positif
, le meilleur log que tu puisse faire c'est un log ZHPDIAG donc voici le lien
=> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
donc quant tu le téléchargeras et qu'il s'installeras tu auras ZHPDIAG et ZHPFIX ce sont deux programmes, tu reconnaitras le raccourcis de ZHPFIX car c'est une seringue , mais toi il faut que tu fasse l'examen avec ZHPDIAG , tu te serviras de ZHPFIX plus tard pour fixer les lignes comme avec hijackdhis
dans l'attente de ton log^^ qu'il faudra que tu héberge sur => http://www.cijoint.fr/
il te suffiras de me fournir le lien donner par cijoint pour que je puisse analyser ton log car vu la grandeur qu'il feras , les logs ZHPDIAG ont les héberge toujours sur cijoint qui te fourniras un lien , tu n'auras qu'à clique sur parcourir trouver le rapport sur ton bureau et cliquer sur cliquer ici pour déposer le fichier ainsi tu attendras 2 ou 3 seconde pour qu'il te fournisse le lien que tu devras me transmettre
dans l'attente ton lien te dis @+
cordialement
Tracking
Pour faire le rapport ZHPDIAG tu n'auras qu'à cliquer sur la loupe que tu verras dans le programme et quant le rapport seras fini a 100% clic sur la petite disquette et enregistre le rapport sur ton bureau
N'oublie pas de faire un clic droit en tant qu'administrateur pour installer le programme ^^
@+
Le mieux ce n'est pas de faire un rapport hijackdhis car ce programme créais des faux positif
, le meilleur log que tu puisse faire c'est un log ZHPDIAG donc voici le lien
=> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
donc quant tu le téléchargeras et qu'il s'installeras tu auras ZHPDIAG et ZHPFIX ce sont deux programmes, tu reconnaitras le raccourcis de ZHPFIX car c'est une seringue , mais toi il faut que tu fasse l'examen avec ZHPDIAG , tu te serviras de ZHPFIX plus tard pour fixer les lignes comme avec hijackdhis
dans l'attente de ton log^^ qu'il faudra que tu héberge sur => http://www.cijoint.fr/
il te suffiras de me fournir le lien donner par cijoint pour que je puisse analyser ton log car vu la grandeur qu'il feras , les logs ZHPDIAG ont les héberge toujours sur cijoint qui te fourniras un lien , tu n'auras qu'à clique sur parcourir trouver le rapport sur ton bureau et cliquer sur cliquer ici pour déposer le fichier ainsi tu attendras 2 ou 3 seconde pour qu'il te fournisse le lien que tu devras me transmettre
dans l'attente ton lien te dis @+
cordialement
Tracking
Pour faire le rapport ZHPDIAG tu n'auras qu'à cliquer sur la loupe que tu verras dans le programme et quant le rapport seras fini a 100% clic sur la petite disquette et enregistre le rapport sur ton bureau
N'oublie pas de faire un clic droit en tant qu'administrateur pour installer le programme ^^
@+
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
28 avril 2011 à 21:34
28 avril 2011 à 21:34
Re Tracking
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWNHQLDS.txt
Euh ...p'tite question.. Tout ce qui apparaît dans le chapitre "Trojan" est à fixer? Si oui, je ne m'étonne plus des ralentissements...
Merci pour ton aide.
Voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201104/cijWNHQLDS.txt
Euh ...p'tite question.. Tout ce qui apparaît dans le chapitre "Trojan" est à fixer? Si oui, je ne m'étonne plus des ralentissements...
Merci pour ton aide.
Tracking,
on utilise plus Hijackthis surtout parcequ'il n'est plus à jours,
comme Spybot que Mabelle60 doit supprimé.
Si un logiciel de sécurité n'est pas à jour,
Avec l'exemple d'HJT, c'est que les infections "du moment" vont passé outre les filets de celui-ci.
Mabelle,
Supprime spybot ;).
Et non la partie Trojan n'est pas à fixé, les ralentissements viennent du fait qu'il te reste que 13% de Ram de libre, ton PC est trop chargé.
On va remetre tout en ordre au fur et à mesure de la désinfection
on utilise plus Hijackthis surtout parcequ'il n'est plus à jours,
comme Spybot que Mabelle60 doit supprimé.
Si un logiciel de sécurité n'est pas à jour,
Avec l'exemple d'HJT, c'est que les infections "du moment" vont passé outre les filets de celui-ci.
Mabelle,
Supprime spybot ;).
Et non la partie Trojan n'est pas à fixé, les ralentissements viennent du fait qu'il te reste que 13% de Ram de libre, ton PC est trop chargé.
On va remetre tout en ordre au fur et à mesure de la désinfection
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
29 avril 2011 à 11:14
29 avril 2011 à 11:14
RE
Désoler pour le retard ^^
Tu est très infecté , je vais passer la main à un collègue (helper qualifié) car moi je suis toujours en formation Helper et il y a certaines lignes que je ne voudrais pas te faire fixer , ou te faire faire des bêtise mais ne t'inquiète pas on va te prendre en charge
je te dis à + et suivrais l'évolution de la désinfection
bien à toi
Cdt
Tracking
Désoler pour le retard ^^
Tu est très infecté , je vais passer la main à un collègue (helper qualifié) car moi je suis toujours en formation Helper et il y a certaines lignes que je ne voudrais pas te faire fixer , ou te faire faire des bêtise mais ne t'inquiète pas on va te prendre en charge
je te dis à + et suivrais l'évolution de la désinfection
bien à toi
Cdt
Tracking
Utilisateur anonyme
Modifié par Loulouttedu25 le 30/04/2011 à 12:07
Modifié par Loulouttedu25 le 30/04/2011 à 12:07
Ok,
1. Télécharge Malwarebytes Anti-Malware (MBAM): =>
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
2. Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
3. Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
4. Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
5. Poste le rapport généré.
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
1. Télécharge Malwarebytes Anti-Malware (MBAM): =>
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
2. Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
3. Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
4. Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
5. Poste le rapport généré.
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
30 avril 2011 à 09:08
30 avril 2011 à 09:08
Bien le bonjour la communauté
Malwarebytes => Fait.
Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cijsPY01lZ.txt
Je repasse vers 13h puis 20h
Malwarebytes => Fait.
Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201104/cijsPY01lZ.txt
Je repasse vers 13h puis 20h
Bonjour,
No action taken
Tu n'as éffectuer aucunes action, les infections sont encore dans tonn PC.
Demarre MalwareBytes=>Onglet mise à jour: Recherche de mise à jour.
Une fois la MAJ faite=> Onglet recherche: Executer Un Examen complet
/!\ près de deux heures de scan
Cette fois oublis pas de faire "Voir les résultats" puis "Supprimer la sélection".
No action taken
Tu n'as éffectuer aucunes action, les infections sont encore dans tonn PC.
Demarre MalwareBytes=>Onglet mise à jour: Recherche de mise à jour.
Une fois la MAJ faite=> Onglet recherche: Executer Un Examen complet
/!\ près de deux heures de scan
Cette fois oublis pas de faire "Voir les résultats" puis "Supprimer la sélection".
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
Modifié par Tracking le 30/04/2011 à 12:18
Modifié par Tracking le 30/04/2011 à 12:18
Loulouttedu25 ta pourtant bien dis
=>
Alors une fois le scann terminé vérifie bien que les case sois cocher puis come ta dis loulouttedu25 clic sur supprimer la sélection
bonne continuation à vous ;-)
merci encore à toi loulouttedu25
Cordialement
@+
Tracking alias letrackeur
__________________________________________________
à vaincre sans péril, on triomphe sans gloire!
"Tracking alias Letrackeur en forma sur Helper Formation"
=>
4. Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
Alors une fois le scann terminé vérifie bien que les case sois cocher puis come ta dis loulouttedu25 clic sur supprimer la sélection
bonne continuation à vous ;-)
merci encore à toi loulouttedu25
Cordialement
@+
Tracking alias letrackeur
__________________________________________________
à vaincre sans péril, on triomphe sans gloire!
"Tracking alias Letrackeur en forma sur Helper Formation"
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
30 avril 2011 à 13:06
30 avril 2011 à 13:06
Tu va bien toi , je vois que cette désinfection ce fait au jour le jour lol mais puisqu'il ne peux pas faire autrement ça te laisse du temps pour toi sur HF , c'est cool
allé bien à toi
Cordialement
Letrackeur
@+ sur HF ;-)
allé bien à toi
Cordialement
Letrackeur
@+ sur HF ;-)
Tracking
Messages postés
388
Date d'inscription
dimanche 20 février 2011
Statut
Membre
Dernière intervention
14 mai 2011
14
30 avril 2011 à 13:21
30 avril 2011 à 13:21
comme il le dis plus haut
=>
Donc oui tu as le temps ;-)
@+loulouttedu25 ;-))
=>
Je repasse vers 13h puis 20h
Donc oui tu as le temps ;-)
@+loulouttedu25 ;-))
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
30 avril 2011 à 21:09
30 avril 2011 à 21:09
Bonsoir
Désolé pour le rapport, j'ai mis celui généré avant le nettoyage.
Voici le post nettoyage
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6476
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8080.16413
30/04/2011 09:07:03
mbam-log-2011-04-30 (09-07-03).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 168809
Temps écoulé: 9 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ArcExif.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\endrecovery.log (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Quant au complet, il va falloir patienter encore un peu... je pensais que mes enfants fermaient le prog, mais je viens de voir qu'en fait, ils cessait de fonctionner... je paramettre ma mise en veille et relance.
Par contre, vu la durée estimée (2h), je ne pense pas pouvoir le poster avant demain matin.
Désolé pour le rapport, j'ai mis celui généré avant le nettoyage.
Voici le post nettoyage
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 6476
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8080.16413
30/04/2011 09:07:03
mbam-log-2011-04-30 (09-07-03).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 168809
Temps écoulé: 9 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ArcExif.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\endrecovery.log (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Quant au complet, il va falloir patienter encore un peu... je pensais que mes enfants fermaient le prog, mais je viens de voir qu'en fait, ils cessait de fonctionner... je paramettre ma mise en veille et relance.
Par contre, vu la durée estimée (2h), je ne pense pas pouvoir le poster avant demain matin.
Utilisateur anonyme
1 mai 2011 à 19:30
1 mai 2011 à 19:30
Bonsoir,
Reffais moi un log ZHPDiag tout frais STP.
Et je t'invite à lire ce lien :
https://forums.commentcamarche.net/forum/affich-21952569-virus-ecran-bleue-et-ordi-qui-se-coupe?page=4#206
Reffais moi un log ZHPDiag tout frais STP.
Et je t'invite à lire ce lien :
https://forums.commentcamarche.net/forum/affich-21952569-virus-ecran-bleue-et-ordi-qui-se-coupe?page=4#206
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
1 mai 2011 à 20:51
1 mai 2011 à 20:51
Bonsoir tlm ,
Hijackthis ne créé rien du tout et encore moins de FP ...
Hijackthis est un outil de diagnostique tout comme ZhpDiag qui permet de déceler d'éventuelles infections présentes sur le pc .
Bonne continuation .
Le mieux ce n'est pas de faire un rapport hijackdhis car ce programme créais des faux positif
Hijackthis ne créé rien du tout et encore moins de FP ...
Hijackthis est un outil de diagnostique tout comme ZhpDiag qui permet de déceler d'éventuelles infections présentes sur le pc .
Bonne continuation .
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
2 mai 2011 à 08:11
2 mai 2011 à 08:11
Bonjour,
pour poursuivre sur le même thème :
on utilise plus Hijackthis surtout parcequ'il n'est plus à jours,
comme Spybot que Mabelle60 doit supprimé.
Si un logiciel de sécurité n'est pas à jour,
Avec l'exemple d'HJT, c'est que les infections "du moment" vont passé outre les filets de celui-ci.
L'expression "plus à jour" prête à confusion.
Il vaut mieux la réserver aux cas où on n'est pas en présence de la dernière version (exemple HijackThis1.99 est une version non à jour, car ce n'est pas la dernière).
Dans le contexte, il vaut mieux dire que HJT et Spybot S&D ont perdu en efficacité (au sens où les infections "du moment" vont passé outre les filets de celui-ci) .
Et si Spybot S&D est un logiciel de sécurité, personnellement, je n'utiliserai pas ce terme pour ZHPDiag (ni OTL ou plein d'autres). Par contre, tous les logiciels doivent être mis à jour.
@+
pour poursuivre sur le même thème :
on utilise plus Hijackthis surtout parcequ'il n'est plus à jours,
comme Spybot que Mabelle60 doit supprimé.
Si un logiciel de sécurité n'est pas à jour,
Avec l'exemple d'HJT, c'est que les infections "du moment" vont passé outre les filets de celui-ci.
L'expression "plus à jour" prête à confusion.
Il vaut mieux la réserver aux cas où on n'est pas en présence de la dernière version (exemple HijackThis1.99 est une version non à jour, car ce n'est pas la dernière).
Dans le contexte, il vaut mieux dire que HJT et Spybot S&D ont perdu en efficacité (au sens où les infections "du moment" vont passé outre les filets de celui-ci) .
Et si Spybot S&D est un logiciel de sécurité, personnellement, je n'utiliserai pas ce terme pour ZHPDiag (ni OTL ou plein d'autres). Par contre, tous les logiciels doivent être mis à jour.
@+
Utilisateur anonyme
Modifié par Loulouttedu25 le 1/05/2011 à 22:41
Modifié par Loulouttedu25 le 1/05/2011 à 22:41
Bonsoir jfkpresident.
@ Mabelle
Ok, désinstal: Crawel spyware terminatore et Spywore terminator, c'est inutile.
Plus d'infections,
on va attaquer la finalisation.
1. Mettre à jour Java:
1) utilises JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
- Double-cliques ou clic droit sous Vista et seven
sur le répertoire JavaRa.
- Puis double-cliques sur le fichier JavaRa.exe .
- Choisis Français puis cliques sur Select.
- Cliques sur Recherche de mises à jour.
- Sélectionne Mettre à jour via jucheck.exe puis Rechercher.
- Autorises le processus à se connecter si on te le
demande, cliques sur Installer
et suis les instructions d'installation qui prennent quelques minutes.
- L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les
anciennes versions.
- Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis
une deuxième fois sur OK.
- Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
- Ferme l'application.
Si le rapport s'ouvre pas, il se trouve là => C:\JavaRa.log.
________
_________
2- Vacciner les supports amovibles
> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option Vacciner.
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
________
_________
3- DelFix
> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Suppression.
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
________
_________
4- Optimisation
1ère étape : Suppression des fichiers inutiles
> Télécharge CCleaner
> Lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers de plus de 24H[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur Nettoyer.
> Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
> Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer.
> Tu peux renouveler ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
> Télécharge Defraggler.
> Un tutoriel pour son utilisation est disponible Ici.
3ème étape : Vérification des disques
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur Propriété puis sur l'onglet Outils.
> Clique sur Vérifier maintenant puis coche les deux cases présentes.
> Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage).
________
_________
4- Purge de la restauration système
La restauration système est un endroit que Windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
> Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
_________
___________
5- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
Marque le sujet en résolu: https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
@ Mabelle
Ok, désinstal: Crawel spyware terminatore et Spywore terminator, c'est inutile.
Plus d'infections,
on va attaquer la finalisation.
1. Mettre à jour Java:
1) utilises JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
- Double-cliques ou clic droit sous Vista et seven
sur le répertoire JavaRa.
- Puis double-cliques sur le fichier JavaRa.exe .
- Choisis Français puis cliques sur Select.
- Cliques sur Recherche de mises à jour.
- Sélectionne Mettre à jour via jucheck.exe puis Rechercher.
- Autorises le processus à se connecter si on te le
demande, cliques sur Installer
et suis les instructions d'installation qui prennent quelques minutes.
- L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les
anciennes versions.
- Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis
une deuxième fois sur OK.
- Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
- Ferme l'application.
Si le rapport s'ouvre pas, il se trouve là => C:\JavaRa.log.
________
_________
2- Vacciner les supports amovibles
> Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
> Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option Vacciner.
> Appuie sur [Ok] au message de confirmation.
> Une fois la vaccination terminée, relance usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
________
_________
3- DelFix
> Télécharge DelFix sur ton bureau.
> Lance le.
> Clique sur Suppression.
> Patiente pendant le scan jusqu'à l'ouverture du rapport.
> Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
________
_________
4- Optimisation
1ère étape : Suppression des fichiers inutiles
> Télécharge CCleaner
> Lance le.
> Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers de plus de 24H[...] ".
> Cliques sur l'onglet " Nettoyeur " puis cliques sur Nettoyer.
> Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
> Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
> Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer.
> Tu peux renouveler ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
> Télécharge Defraggler.
> Un tutoriel pour son utilisation est disponible Ici.
3ème étape : Vérification des disques
> Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
> Clique sur Propriété puis sur l'onglet Outils.
> Clique sur Vérifier maintenant puis coche les deux cases présentes.
> Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage).
________
_________
4- Purge de la restauration système
La restauration système est un endroit que Windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
> Tutoriels :
- Windows XP
- Windows Vista
- Windows 7
_________
___________
5- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
Marque le sujet en résolu: https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
L'indifférence est le commencement de l'échec.
Adéle^^ Niveau Supérieur sur Helper Formation
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
2 mai 2011 à 07:28
2 mai 2011 à 07:28
Bonjour
Voici le rapport via javara (repris depuis ODN sur CCM) renommé en txt puisque cijoint ne prend pas les .log
http://www.cijoint.fr/cjlink.php?file=cj201105/cij35bczvY.txt
Je fais le reste ce soir, il faut que j'aille bosser.
Bonne journée.
Voici le rapport via javara (repris depuis ODN sur CCM) renommé en txt puisque cijoint ne prend pas les .log
http://www.cijoint.fr/cjlink.php?file=cj201105/cij35bczvY.txt
Je fais le reste ce soir, il faut que j'aille bosser.
Bonne journée.
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
2 mai 2011 à 07:59
2 mai 2011 à 07:59
Re
Le lien vers Delfix est corrompu
Vois ci dessous les propositions
Suggestions:
*Go to www.teamxscript.org
*Search www.teamxscript.org for too Xplode DelFix
*Search on Google:
Le lien vers Delfix est corrompu
Vois ci dessous les propositions
Suggestions:
*Go to www.teamxscript.org
*Search www.teamxscript.org for too Xplode DelFix
*Search on Google:
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
2 mai 2011 à 18:28
2 mai 2011 à 18:28
Re
Donc le rapport via Delfix
Au passage, je disais dans un précédent poste "je ne suis pas idiot"... j'ai du me tromper ou alors complètement naïf...
Donc le rapport via Delfix
Au passage, je disais dans un précédent poste "je ne suis pas idiot"... j'ai du me tromper ou alors complètement naïf...
Utilisateur anonyme
2 mai 2011 à 21:47
2 mai 2011 à 21:47
Ok, tu parle de ce poste :
Excuse moi, je n'ai pas bien compris l'allusion via ton lien.. je suis nul pour ce qui est de la lecture entre les lignes... Si tu penses que j'ai une version piratée de Windows, donne moi les élémenst factuels qui te permettent de penser cela, je me ferais un plaisir d'aller voir le vendeur (pro) qui m'a vendu le PC.
Maintenant, je ne suis pas non plus idiot, je sais ce qu'un un keygen (dernier rapport Malwarebyes) et si tu peux m'aider à identifier le progr sur lequel il a servi, je suis également preneur... cela m'aidera également à (re)faire un peu de morale à mes enfants (18ans, 16ans, 14ans les autres sont trop petits... enfin je pense).
Je sais également que l'on est en conversasion par messages interposés et ne peut te dire quoi penser.
Quoi qu'il en soit, merci de ton aide.
Via le lien que je t'ai envoyer sur les cracks, tu n'utilise pas de version pirate de Windows, mais d'un keygen lister par MBAM comme un risque possible.
Je voulais te montré que les cracks peuvent apportés beaucoup plus de soucis/dégats à ton PC. Les cracks sont les premiers vecteurs de Malwares
Donc faire un peu de prévention ;-).
Pour cette ligne => c:\Users\globulus\Base\keygen.exe
C'est une "espèce de crack" donc illégal, et principal vercteur.
Ce crack, a été fait pour un logiciel : Globulus. Je connais pas ce logiciel et il est pas connu sur google.
Pour la morale, je leurs dirais que c'est dangeureux pour le PC ...
Lit les liens dans la partie 5 de la finalisation.
Il ya toutes les raisons et explications pour les choses à évité pour ne pas être infecter ...
Excuse moi, je n'ai pas bien compris l'allusion via ton lien.. je suis nul pour ce qui est de la lecture entre les lignes... Si tu penses que j'ai une version piratée de Windows, donne moi les élémenst factuels qui te permettent de penser cela, je me ferais un plaisir d'aller voir le vendeur (pro) qui m'a vendu le PC.
Maintenant, je ne suis pas non plus idiot, je sais ce qu'un un keygen (dernier rapport Malwarebyes) et si tu peux m'aider à identifier le progr sur lequel il a servi, je suis également preneur... cela m'aidera également à (re)faire un peu de morale à mes enfants (18ans, 16ans, 14ans les autres sont trop petits... enfin je pense).
Je sais également que l'on est en conversasion par messages interposés et ne peut te dire quoi penser.
Quoi qu'il en soit, merci de ton aide.
Via le lien que je t'ai envoyer sur les cracks, tu n'utilise pas de version pirate de Windows, mais d'un keygen lister par MBAM comme un risque possible.
Je voulais te montré que les cracks peuvent apportés beaucoup plus de soucis/dégats à ton PC. Les cracks sont les premiers vecteurs de Malwares
Donc faire un peu de prévention ;-).
Pour cette ligne => c:\Users\globulus\Base\keygen.exe
C'est une "espèce de crack" donc illégal, et principal vercteur.
Ce crack, a été fait pour un logiciel : Globulus. Je connais pas ce logiciel et il est pas connu sur google.
Pour la morale, je leurs dirais que c'est dangeureux pour le PC ...
Lit les liens dans la partie 5 de la finalisation.
Il ya toutes les raisons et explications pour les choses à évité pour ne pas être infecter ...
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
Modifié par Mabelle60 le 3/05/2011 à 09:17
Modifié par Mabelle60 le 3/05/2011 à 09:17
Bonjour Louloutte
La défrag =>OK
Vérification des disques => en cours (il restait 10% lorsque j'ai du partir)
Les liens => Lus. Merci, j'ai pu prendre consciences de certaines erreurs commises...
Je purge la restauration ce soir.
Ensuite, prochaine étape => verrouiller un peu plus l'accés au PC (Globulus n'est pas un logiciel, mais la cession admin. Pour la petite hisoire, Globulus était le héros d'un jeu type plate-forme fin des années 80 sur les machines de l'époque). L'un de soucis, je pense, est le fait que tout le monde à la maison utilise la cession admin... plus lié au fait que je n'ai jamais voulu prendre le temps de préparer des cessions utilisateurs fonctionnelles qu'autre chose... Le comble pour un gars qui travaille dans un milieu ou l'on prône le fait qu'il vaut mieux prendre 1 heure aujourd'hui à anticiper un problème et en gagner 10 demain à essayer de le résoudre... démonstration faite encore une fois...
A ce soir donc.
La défrag =>OK
Vérification des disques => en cours (il restait 10% lorsque j'ai du partir)
Les liens => Lus. Merci, j'ai pu prendre consciences de certaines erreurs commises...
Je purge la restauration ce soir.
Ensuite, prochaine étape => verrouiller un peu plus l'accés au PC (Globulus n'est pas un logiciel, mais la cession admin. Pour la petite hisoire, Globulus était le héros d'un jeu type plate-forme fin des années 80 sur les machines de l'époque). L'un de soucis, je pense, est le fait que tout le monde à la maison utilise la cession admin... plus lié au fait que je n'ai jamais voulu prendre le temps de préparer des cessions utilisateurs fonctionnelles qu'autre chose... Le comble pour un gars qui travaille dans un milieu ou l'on prône le fait qu'il vaut mieux prendre 1 heure aujourd'hui à anticiper un problème et en gagner 10 demain à essayer de le résoudre... démonstration faite encore une fois...
A ce soir donc.
Mabelle60
Messages postés
468
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
21 juin 2017
130
3 mai 2011 à 20:16
3 mai 2011 à 20:16
Bonsoir
1/ Je pensais avoir mis le lien vers le rapport Delfix, mais il semblerait que non donc
# DelFix v7.7B - Rapport créé le 02/05/2011 à 18:26
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : globulus - WIN-FTPLPEJWQD6 (Administrateur)
# Exécuté depuis : C:\Users\globulus\Base\Outils\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1096 octets] ##########
C'est rectifié....
Comme annoncé ce matin, al vérification du registre s'est bien terminée et je viens de purger la restauration donc, c'est avec regret que je vois notre aventure se terminer ... snif
Cependant, c'est avec grand plaisir que je remercie Tracking, Loulouttedu25, Lyonnais92 et jfkpresident de s'être interssé à mon p^roblème et m'avoir permis de le résoudre.
Quoi qu'il en soit, j'ai un autre soucis avec une mise à jour réticente, mais je ferme ce post en résolu et ouvre un autre.
Donc à une prochaine peut être.
1/ Je pensais avoir mis le lien vers le rapport Delfix, mais il semblerait que non donc
# DelFix v7.7B - Rapport créé le 02/05/2011 à 18:26
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : globulus - WIN-FTPLPEJWQD6 (Administrateur)
# Exécuté depuis : C:\Users\globulus\Base\Outils\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1096 octets] ##########
C'est rectifié....
Comme annoncé ce matin, al vérification du registre s'est bien terminée et je viens de purger la restauration donc, c'est avec regret que je vois notre aventure se terminer ... snif
Cependant, c'est avec grand plaisir que je remercie Tracking, Loulouttedu25, Lyonnais92 et jfkpresident de s'être interssé à mon p^roblème et m'avoir permis de le résoudre.
Quoi qu'il en soit, j'ai un autre soucis avec une mise à jour réticente, mais je ferme ce post en résolu et ouvre un autre.
Donc à une prochaine peut être.
29 avril 2011 à 12:52
TU diras un grand merci à loulouttedu25 d'avoir repris la main et tu peux compter sur elle c'est une helper come on en fais plus lol
Un peu de gonflage de cheville ne fais pas de mal ;-)
Tu est entre de bonne main Mabelle60
@loulouttedu25 pour hijackdhis je lui avait dis qu'il ne fallais pas utiliser ce programme regarde un peu plus haut tu verras
mais pas de soucis
merci pour lui en tout cas
@+
et bonne désinfection ;-)
cordialement
Tracking
29 avril 2011 à 13:07
j'avais vue mais tu as dit que ca créait des faux positif, je t'ai rajouté une raison de plus pour pas l'utilisé.
++
29 avril 2011 à 13:42
ne t'inquiète pas si tu me vois pas rrépondre de suite à tes poste =).
A+
29 avril 2011 à 13:48
Petite note, je ne peux aller sur mon poste maison que le soir. Donc pas d'urgence, je saurais être patient.
29 avril 2011 à 15:44
pas de soucis.