Résultat analyse HijackThis !
Fermé
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
-
21 mai 2011 à 22:20
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 22 mai 2011 à 22:56
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 22 mai 2011 à 22:56
A voir également:
- Résultat analyse HijackThis !
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Lexer resultat - Télécharger - Sport
- Analyse composant pc - Guide
10 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
Modifié par Smart91 le 21/05/2011 à 22:47
Modifié par Smart91 le 21/05/2011 à 22:47
Bonjour,
Rien de grave des barres d'outils infectées. On va faire un diagnostic plus poussé.
Tout d'abord il vaut mieux que tu désinstalles spybot, il est dépassé et ne fais que ralentir ton PC.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Rien de grave des barres d'outils infectées. On va faire un diagnostic plus poussé.
Tout d'abord il vaut mieux que tu désinstalles spybot, il est dépassé et ne fais que ralentir ton PC.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
3
Modifié par hamzouzdu422 le 22/05/2011 à 10:13
Modifié par hamzouzdu422 le 22/05/2011 à 10:13
Merci, voilà http://www.cijoint.fr/cjlink.php?file=cj201105/cijQZVSsvq.txt
J'ai apparamment des petits virus et soucis de memoire :/
J'ai apparamment des petits virus et soucis de memoire :/
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
22 mai 2011 à 10:43
22 mai 2011 à 10:43
En effet tu es un peu plus infecté que tu penses.
Peut-être des restes d'un rogue (un faux antivirus) des barres d'otilis infectées et inutiles et des adwares.
Pour ton information lis bien le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Ces infections tu les attrapes aussi en téléchargeant des logiciel crackés comme celui-ci:
Logiciel: Monopoly Deluxe By Sylvain8992
Encore pour ton information lis ce dossier :
Les dangers des cracks
On va d'abord s'occuper du rogue (ou de ses restes)
- Télécharge sur le bureau RogueKiller de Tigzy
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Smart
Peut-être des restes d'un rogue (un faux antivirus) des barres d'otilis infectées et inutiles et des adwares.
Pour ton information lis bien le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires
Ces infections tu les attrapes aussi en téléchargeant des logiciel crackés comme celui-ci:
Logiciel: Monopoly Deluxe By Sylvain8992
Encore pour ton information lis ce dossier :
Les dangers des cracks
On va d'abord s'occuper du rogue (ou de ses restes)
- Télécharge sur le bureau RogueKiller de Tigzy
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, tape 1 [SCAN] et valide
- Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.
* Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Si cela ne passe toujours pas , (cela peut arriver), renommer RogueKiller.exe en Winlogon.exe
Smart
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
3
22 mai 2011 à 10:54
22 mai 2011 à 10:54
Merci , j'ai acheté mon pc d'occasion et le jeu monopoly etait déja présent sur l'ordinateur
Voici le résultat d'analyse
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Ordinateur [Droits d'admin]
Mode: Recherche -- Date : 22/05/2011 10:52:30
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:4343) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]
Voici le résultat d'analyse
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Ordinateur [Droits d'admin]
Mode: Recherche -- Date : 22/05/2011 10:52:30
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:4343) -> FOUND
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 www.1001namen.com
127.0.0.1 1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
22 mai 2011 à 12:55
22 mai 2011 à 12:55
OK relance RogueKiller et choisi l'option 4 et poste le rapport
Ensuite tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
Ensuite tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Smart
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
3
22 mai 2011 à 13:29
22 mai 2011 à 13:29
Voici déja le rapport roguekiller
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Ordinateur [Droits d'admin]
Mode: Proxy RAZ -- Date : 22/05/2011 13:11:09
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:4343) -> DELETED
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V5.1.6 [21/05/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Ordinateur [Droits d'admin]
Mode: Proxy RAZ -- Date : 22/05/2011 13:11:09
Processus malicieux: 0
Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:4343) -> DELETED
Termine : << RKreport[1].txt >>
RKreport[1].txt
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
3
22 mai 2011 à 14:00
22 mai 2011 à 14:00
Le log adremover s'est bien crée mais je ne le retrouve ps sur mon ordinateur
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
22 mai 2011 à 14:12
22 mai 2011 à 14:12
Il se trouve ici C:\Ad-Report-CLEAN[1].txt
Smart
Smart
hamzouzdu422
Messages postés
24
Date d'inscription
vendredi 20 mai 2011
Statut
Membre
Dernière intervention
12 juin 2011
3
22 mai 2011 à 22:22
22 mai 2011 à 22:22
Bizarre je ne trouve pas =/
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
22 mai 2011 à 22:56
22 mai 2011 à 22:56
Sans ce rapport je ne peux pas savoir ce qui a été supprimé.
Normalement il se trouve à la racine du disque C:
Peut-être se trouve-t'il sur ton bureau.
Smart
Normalement il se trouve à la racine du disque C:
Peut-être se trouve-t'il sur ton bureau.
Smart