Hyjack this analyse
Fermé
jogau446
Messages postés
6
Date d'inscription
jeudi 7 juin 2007
Statut
Membre
Dernière intervention
11 septembre 2011
-
10 sept. 2011 à 16:06
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 - 12 sept. 2011 à 08:22
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 - 12 sept. 2011 à 08:22
A voir également:
- Hyjack this analyse
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
4 réponses
heraultais34600
Messages postés
761
Date d'inscription
dimanche 21 août 2011
Statut
Membre
Dernière intervention
2 octobre 2021
97
Modifié par heraultais34600 le 10/09/2011 à 18:48
Modifié par heraultais34600 le 10/09/2011 à 18:48
Bonsoir,
Ormis quelques processus superflus, ton rapport est clean.
Par contre comme tu stipules que ton ordinateur est un peu lent et que Hijackthis est un peu dépassé, je te conseille d'analyser ton pc comme ceci:
* Télécharge ZhpDiag (de Nicolas Coolman) sur ton bureau
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Par contre je te conseille de mettre à jour Internet Explorer même si tu ne t'en sers pas.
Bonne soirée.
Ormis quelques processus superflus, ton rapport est clean.
Par contre comme tu stipules que ton ordinateur est un peu lent et que Hijackthis est un peu dépassé, je te conseille d'analyser ton pc comme ceci:
* Télécharge ZhpDiag (de Nicolas Coolman) sur ton bureau
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Par contre je te conseille de mettre à jour Internet Explorer même si tu ne t'en sers pas.
Bonne soirée.
heraultais34600
Messages postés
761
Date d'inscription
dimanche 21 août 2011
Statut
Membre
Dernière intervention
2 octobre 2021
97
Modifié par heraultais34600 le 11/09/2011 à 11:08
Modifié par heraultais34600 le 11/09/2011 à 11:08
Bonjour,
Bonjour,
Ton pc est effectivement infecté. Alors juste quelques petits rappels concernant la sécurité informatique:
* Je vois que tu utilises le réseau P2P (LimeWire), fais attention c'est par ce biais que les infections s'insèrent sur ton ordinateur. Je te conseille de désinstaller ce programme mais je ne peux te l'imposer.
* Attention également aux jeux téléchargés, ils sont souvent porteurs de "cochonneries"
* Fais attention à ce que tu télécharges ainsi que les fichiers que tu ouvres. N'importe quel fichier que tu télécharges peut être un malware. L'apparence d'un site bien fait, offrant des outils gratuits doit te mettre la puce à l'oreille.
* Il faut bien réfléchir avant de cliquer bêtement; Un clic rapide, c'est trop tard, le mal est fait.
Etape 1:
Maintiens tes logiciels installés sur ton ordinateur. Les vulnérabilités du système et des logiciels sont utilisées pour installer automatiquement des infections, à ton insu, via des sites WEB. Ton Adobe Reader n'est pas à jour.
Etape 2:
En plus de l'antivirus et du pare-feu activés, installe sur ton ordinateur un anti malware comme Malwarebytes et réalise des scans une fois par mois.
Etape 3:
Je te conseille de désinstaller Spybot Search And Destroy ainsi que le TeaTimer, cet utilitaire est un peu dépassé. MalwareBytes le remplacera avantageusement.
Etape 4:
Connais-tu ce dossier (C:\Program Files\HS) ?
Qu'est-ce qu'il renferme ?
Etape 5:
[HKCU\Software\Conduit]
[HKCU\Software\PriceGong]
[HKLM\Software\Classes\Toolbar.CT2269050]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
O43 - CFD: 2011-05-06 - 18:33:46 - [1231626] ----D- C:\Program Files\Fichiers Communs\Plasmoo
O43 - CFD: 2010-09-02 - 20:07:52 - [1069736] ----D- C:\Documents and Settings\Johanne\Application Data\PriceGong
O43 - CFD: 2011-01-11 - 15:52:36 - [21818] ----D- C:\Documents and Settings\Johanne\Local Settings\Application Data\Conduit
* Sélectionne le script ci-dessus en gras, puis fais un clic droit sur la sélection, puis "copier"
* Lance ZHPFix (via le raccourci sur ton Bureau)
* Clique sur l'icône représentant la lettre H (les lignes ci dessus doivent apparaître dans la fenêtre)
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport ICI
Etape 6:
Peux-tu me faire analyser le fichier ci-dessous de ton ordinateur sur VirusTotal et me faire parvenir le rapport d'analyse ICI.
C:\WINDOWS\system32\drivers\WebSTAR.sys
Penses à me fournir les liens des rapports pour que je les analyse.
Bon courage et bon dimanche.
PS: n'hésite pas à poser des questions si quelque chose t'échappe.
Bonjour,
Ton pc est effectivement infecté. Alors juste quelques petits rappels concernant la sécurité informatique:
* Je vois que tu utilises le réseau P2P (LimeWire), fais attention c'est par ce biais que les infections s'insèrent sur ton ordinateur. Je te conseille de désinstaller ce programme mais je ne peux te l'imposer.
* Attention également aux jeux téléchargés, ils sont souvent porteurs de "cochonneries"
* Fais attention à ce que tu télécharges ainsi que les fichiers que tu ouvres. N'importe quel fichier que tu télécharges peut être un malware. L'apparence d'un site bien fait, offrant des outils gratuits doit te mettre la puce à l'oreille.
* Il faut bien réfléchir avant de cliquer bêtement; Un clic rapide, c'est trop tard, le mal est fait.
Etape 1:
Maintiens tes logiciels installés sur ton ordinateur. Les vulnérabilités du système et des logiciels sont utilisées pour installer automatiquement des infections, à ton insu, via des sites WEB. Ton Adobe Reader n'est pas à jour.
Etape 2:
En plus de l'antivirus et du pare-feu activés, installe sur ton ordinateur un anti malware comme Malwarebytes et réalise des scans une fois par mois.
Etape 3:
Je te conseille de désinstaller Spybot Search And Destroy ainsi que le TeaTimer, cet utilitaire est un peu dépassé. MalwareBytes le remplacera avantageusement.
Etape 4:
Connais-tu ce dossier (C:\Program Files\HS) ?
Qu'est-ce qu'il renferme ?
Etape 5:
[HKCU\Software\Conduit]
[HKCU\Software\PriceGong]
[HKLM\Software\Classes\Toolbar.CT2269050]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
O43 - CFD: 2011-05-06 - 18:33:46 - [1231626] ----D- C:\Program Files\Fichiers Communs\Plasmoo
O43 - CFD: 2010-09-02 - 20:07:52 - [1069736] ----D- C:\Documents and Settings\Johanne\Application Data\PriceGong
O43 - CFD: 2011-01-11 - 15:52:36 - [21818] ----D- C:\Documents and Settings\Johanne\Local Settings\Application Data\Conduit
* Sélectionne le script ci-dessus en gras, puis fais un clic droit sur la sélection, puis "copier"
* Lance ZHPFix (via le raccourci sur ton Bureau)
* Clique sur l'icône représentant la lettre H (les lignes ci dessus doivent apparaître dans la fenêtre)
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport ICI
Etape 6:
Peux-tu me faire analyser le fichier ci-dessous de ton ordinateur sur VirusTotal et me faire parvenir le rapport d'analyse ICI.
C:\WINDOWS\system32\drivers\WebSTAR.sys
Penses à me fournir les liens des rapports pour que je les analyse.
Bon courage et bon dimanche.
PS: n'hésite pas à poser des questions si quelque chose t'échappe.
jogau446
Messages postés
6
Date d'inscription
jeudi 7 juin 2007
Statut
Membre
Dernière intervention
11 septembre 2011
11 sept. 2011 à 21:39
11 sept. 2011 à 21:39
Bonjour
Lime Wire est désinstallé de mon PC depuis assez longtemps déjà, et malheureusement je sais que les jeux téléchargés peuvent être dangereux, mais j'ai un fils qui n'a pas l'air a comprendre cela, il le réinstalle à chaque fois. Ce qui devra cesser car il vient de s'acheter un portable donc ce sera son problème à lui à l'avenir.
J'essais aussi de ne pas ouvrir aucun fichier sans l'analyser avant, mais le PC sert à trois personnes alors pas toujours évident....
Je me sert déjà régulièrement de Malwarebytes et j'ai aussi procéder comme vous me l'avez suggéré aux étapes 1, 3, 4 (programme de plan désinstallé) et l'étape 5 a aussi été fait.
Pour ce qui est du reste c'est aussi fait
Lien pour ZHPFix
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : Rapport de ZHPFix 1.doc
Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201109/cijOCkw1lQ.doc
Lien pour VirusTotal
Le dépôt du fichier Rapport de virustotal.pdf a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201109/cij7or799m.pdf
Je vous remercie pour votre aide et j'attends de vos nouvelles
Lime Wire est désinstallé de mon PC depuis assez longtemps déjà, et malheureusement je sais que les jeux téléchargés peuvent être dangereux, mais j'ai un fils qui n'a pas l'air a comprendre cela, il le réinstalle à chaque fois. Ce qui devra cesser car il vient de s'acheter un portable donc ce sera son problème à lui à l'avenir.
J'essais aussi de ne pas ouvrir aucun fichier sans l'analyser avant, mais le PC sert à trois personnes alors pas toujours évident....
Je me sert déjà régulièrement de Malwarebytes et j'ai aussi procéder comme vous me l'avez suggéré aux étapes 1, 3, 4 (programme de plan désinstallé) et l'étape 5 a aussi été fait.
Pour ce qui est du reste c'est aussi fait
Lien pour ZHPFix
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : Rapport de ZHPFix 1.doc
Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201109/cijOCkw1lQ.doc
Lien pour VirusTotal
Le dépôt du fichier Rapport de virustotal.pdf a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201109/cij7or799m.pdf
Je vous remercie pour votre aide et j'attends de vos nouvelles
jogau446
Messages postés
6
Date d'inscription
jeudi 7 juin 2007
Statut
Membre
Dernière intervention
11 septembre 2011
11 sept. 2011 à 21:01
11 sept. 2011 à 21:01
Bonjour
Lime Wire est désinstallé de mon PC depuis assez longtemps déjà, et malheureusement je sais que les jeux téléchargés peuvent être dangereux, mais j'ai un fils qui n'a pas l'air a comprendre cela, il le réinstalle à chaque fois. Ce qui devra cesser car il vient de s'acheter un portable donc ce sera son problème à lui à l'avenir.
J'essais aussi de ne pas ouvrir aucun fichier sans l'analyser avant, mais le PC sert à trois personnes alors pas toujours évident....
Je me sert déjà régulièrement de Malwarebytes et j'ai aussi procéder comme vous me l'avez suggéré aux étapes 1, 3, 4 (programme de plan désinstallé) et l'étape 5 a aussi été fait.
Pour ce qui est du reste c'est aussi fait
Lien pour ZHPFix
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : Rapport de ZHPFix 1.doc
Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201109/cijOCkw1lQ.doc
Lien pour VirusTotal
Le dépôt du fichier Rapport de virustotal.pdf a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201109/cij7or799m.pdf
Je vous remercie pour votre aide et j'attends de vos nouvelles
Lime Wire est désinstallé de mon PC depuis assez longtemps déjà, et malheureusement je sais que les jeux téléchargés peuvent être dangereux, mais j'ai un fils qui n'a pas l'air a comprendre cela, il le réinstalle à chaque fois. Ce qui devra cesser car il vient de s'acheter un portable donc ce sera son problème à lui à l'avenir.
J'essais aussi de ne pas ouvrir aucun fichier sans l'analyser avant, mais le PC sert à trois personnes alors pas toujours évident....
Je me sert déjà régulièrement de Malwarebytes et j'ai aussi procéder comme vous me l'avez suggéré aux étapes 1, 3, 4 (programme de plan désinstallé) et l'étape 5 a aussi été fait.
Pour ce qui est du reste c'est aussi fait
Lien pour ZHPFix
Cliquez droit sur le lien ci-contre pour enregistrer le fichier : Rapport de ZHPFix 1.doc
Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201109/cijOCkw1lQ.doc
Lien pour VirusTotal
Le dépôt du fichier Rapport de virustotal.pdf a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201109/cij7or799m.pdf
Je vous remercie pour votre aide et j'attends de vos nouvelles
heraultais34600
Messages postés
761
Date d'inscription
dimanche 21 août 2011
Statut
Membre
Dernière intervention
2 octobre 2021
97
Modifié par heraultais34600 le 12/09/2011 à 08:22
Modifié par heraultais34600 le 12/09/2011 à 08:22
Bonjour jogau446,
1) Très bien pour le rapport de VirusTotal (pas de fichier infecté)
2) ZhpFix a bien travaillé et a supprimé les fichiers infectés
3) Tu n'as pas répondu à la question suivante:
Connais-tu ce dossier (C:\Program Files\HS) ?
Qu'est-ce qu'il renferme ?
4) Comment se comporte le PC?
5) Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
6) * Télécharge [http://www.teamxscript.org/too/Xplode/DelFix.exe DelFix] sur ton bureau
* Lance-le puis clique sur le bouton [Suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Désinstallation
* Afin de ne laisser aucune trace de DelFix sur ton PC, tu peux le relancer et cliquer sur [Désinstallation].
Voilà, donne-moi des nouvelles sur le comportement de ton pc.
Bonne journée.
1) Très bien pour le rapport de VirusTotal (pas de fichier infecté)
2) ZhpFix a bien travaillé et a supprimé les fichiers infectés
3) Tu n'as pas répondu à la question suivante:
Connais-tu ce dossier (C:\Program Files\HS) ?
Qu'est-ce qu'il renferme ?
4) Comment se comporte le PC?
5) Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
6) * Télécharge [http://www.teamxscript.org/too/Xplode/DelFix.exe DelFix] sur ton bureau
* Lance-le puis clique sur le bouton [Suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Désinstallation
* Afin de ne laisser aucune trace de DelFix sur ton PC, tu peux le relancer et cliquer sur [Désinstallation].
Voilà, donne-moi des nouvelles sur le comportement de ton pc.
Bonne journée.
10 sept. 2011 à 20:26
http://www.cijoint.fr/cjlink.php?file=cj201109/cijEqxO9z4.txt
Merci