Pour interprèter mon rapport HijackThis svp ! - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
jfs133448
 
donc j'ai tout fait comme tu me l'as dit
a priori sans difficulté
mais je ne vois aucun Pre_Script.txt nulle part
où dois je chercher stp ?
merci de ta patience
0
jfs133448
 
j'ai recommencé: idem
0
Utilisateur anonyme
 
▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
jfs133448
 
voici:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijR39EIDL.txt

je sais pas où tu vas mais je te suis aveuglément
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
un petit adware dans les cles de registtre :)

▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
jfs133448
 
voici:

Rapport de ZHPDiag v1.27.2291 par Nicolas Coolman, Update du 10/06/2011
Run by Jean François at 12/06/2011 16:16:12
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.19048 (Defaut)

---\\ System Information
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Processor: Intel64 Family 6 Model 15 Stepping 11, GenuineIntel
Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4093 MB (58% free)
System Restore: Activé (Enable)
System drive C: has 46 GB (46%) free of 100 GB

---\\ Logged in mode
Computer Name: PC-DE-JEANFRANÇ
User Name: Jean François
All Users Names: UpdatusUser, Jean François, ASPNET, Administrateur,
Unselected Option: None
Logged in as Administrator

---\\ Environnement Variables
%AppData%=C:\Users\Jean François\AppData\Roaming
%LocalAppData%=C:\Users\Jean François\AppData\Local
%StartMenu%=C:\Users\Jean François\AppData\Roaming\Microsoft\Windows\Start Menu

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 46 Go of 100 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 194 Go of 198 Go)
E:\ Hard drive, Flash drive, Thumb drive (Free 270 Go of 298 Go)
G:\ CD-ROM drive (Not Inserted)

---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoDesktop: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoStartMenuSubFolder: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoResolveSearch: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoClose: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSearch: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK

---\\ Recherche particulière de fichiers génériques
[MD5.6B08E54A451B3F95E4109DBA7E594270] - (.Microsoft Corporation - Explorateur Windows.) (.11/04/2009 08:10:17.) -- C:\Windows\Explorer.exe [3079168]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.21/01/2008 03:48:04.) -- C:\Windows\system32\Wininit.exe [96768]
[MD5.047CDEFF94B63F0A4791372B47427B60] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.22/02/2011 07:21:28.) -- C:\Windows\system32\wininet.dll [916480]
[MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.11/04/2009 07:28:13.) -- C:\Windows\system32\Winlogon.exe [314368]

---\\ Processus lancés
[MD5.207F4AB4242BFFC8E3E51271EF999B9A] - (.Egis inc. - MSN Hook Loader (32 bit).) -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSMSNLoader32.exe [454704]
[MD5.B2B3FCBA37671C853879DF7DDE8A839A] - (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe [365336]
[MD5.CBE0E38DDD17F0DA2CC86B3F03FF7D1F] - (.Dritek System Inc. - Acer Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe [789000]
[MD5.B05763CD99EB4CA9F8D0A95BD182736B] - (.SEIKO EPSON CORPORATION - FAX Status Monitor.) -- C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [843776]
[MD5.84CA41DCCC78870E086CD2BF157367D6] - (.Nicolas Coolman - Diagnostic Tool.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [658944]
0
jfs133448
 
et maintenant ?
0
jfs133448
 
petite erreur
le rapport d'adr est ici:

http://www.cijoint.fr/cjlink.php?file=cj201106/cij2hGrktM.odt

je n'arrive pas à l'envoyer avec mon message
0
Utilisateur anonyme
 
ok refais zhpdiag stp
0
jfs133448
 
revoici:

http://www.cijoint.fr/cjlink.php?file=cj201106/cijXy90TbH.txt
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\system32\Drivers\STCVSM.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
jfs133448
 
je ne trouve pas ce fichier dans system32
il y a drivers mais pas Drivers
dans drivers il n'y a pas STCVSM.sys !!!
0
Utilisateur anonyme
 
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
jfs133448
 
bien,
je n'ai pas réussi à enregistrer de rapport
en fin d'analyse, j'ai eu le message m'informant que GMer n'avait trouvé aucune modification de mon pc
aucune ligne rouge non plus
toutefois en suivant à la lettre ce que tu m'as dit, voilà ce que j'ai pu avoir dans bloc notes:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijXy90TbH.txt
je ne sais si c'est ça que tu souhaites
0
jfs133448
 
c'est pas bon
c'est le rapport de ZHP Diag
0
Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

O43 - CFD: 27/07/2010 - 10:48:40 - [172031200] ----D- C:\ProgramData\Kaspersky Lab(4)
O64 - Services: CurCS - (.not file.) - 87796132 (87796132) .(...) - LEGACY_87796132
O64 - Services: CurCS - C:\Windows\system32\Drivers\SBMOUNT.sys - (.not file.) - StorageCraft Image Mount Driver (sbmount) .(...) - LEGACY_SBMOUNT
C:\Users\Jean François\AppData\Local\BIT7699.tmp


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
jfs133448
 
dans quoi dois-je sélectionner ces lignes svp ?
0
Utilisateur anonyme
 
copie les dans le Presse-papier (Ctrl C)
0
jfs133448
 
je crois que c'est dans le rapport ZHPDiag
impossible de trouver la ligne

C:\Users\Jean François\AppData\Local\BIT7699.tmp

peux tu m'aider à la localiser stp ?
0
jfs133448
 
j'ai fait comme tu me l'as demandé, sans la ligne que je ne trouve pas
voici le rapport:

Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre :
Run by Jean François at 13/06/2011 09:14:36
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Service Legacy: LEGACY_87796132
SUPPRIME Service Legacy: LEGACY_SBMOUNT

========== Dossier(s) ==========
SUPPRIME C:\ProgramData\Kaspersky Lab(4)

========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)

End of the scan
0
Utilisateur anonyme
 
mais qu'est-ce que tu fais ?

tu copies , tu colles , tu executes y'a pas de ligne à chercher
0
jfs133448
 
ok j'ai compris et je fais
0
Précédent
  • 1
  • 2
  • 3