Analyse hijackthis svp
Fermé
maud
-
31 oct. 2006 à 19:06
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 1 nov. 2006 à 23:02
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 1 nov. 2006 à 23:02
A voir également:
- Analyse hijackthis svp
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse composant pc - Guide
7 réponses
Séb08
Messages postés
16502
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 428
31 oct. 2006 à 19:12
31 oct. 2006 à 19:12
slt,
Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport STP.
a+
Télécharge Blacklight (de F-Secure):
https://www.f-secure.com/en
et sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport STP.
a+
merci
voici le raport
10/31/06 19:22:46 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 19:22:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 19:22:47 [Note]: 7019 4
10/31/06 19:22:47 [Note]: 7005 0
10/31/06 19:22:51 [Note]: 7006 0
10/31/06 19:22:51 [Note]: 7011 4040
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:52 [Note]: 7024 3
10/31/06 19:22:52 [Info]: Hidden process: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:22:52 [Note]: FSRAW library version 1.7.1020
10/31/06 19:25:09 [Info]: Hidden file: c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
10/31/06 19:25:09 [Note]: 10002 1
10/31/06 19:25:25 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx.dat
10/31/06 19:25:25 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_nav.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_navps.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:27:11 [Note]: 7007 0
voici le raport
10/31/06 19:22:46 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 19:22:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 19:22:47 [Note]: 7019 4
10/31/06 19:22:47 [Note]: 7005 0
10/31/06 19:22:51 [Note]: 7006 0
10/31/06 19:22:51 [Note]: 7011 4040
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:52 [Note]: 7024 3
10/31/06 19:22:52 [Info]: Hidden process: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:22:52 [Note]: FSRAW library version 1.7.1020
10/31/06 19:25:09 [Info]: Hidden file: c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
10/31/06 19:25:09 [Note]: 10002 1
10/31/06 19:25:25 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx.dat
10/31/06 19:25:25 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_nav.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_navps.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:27:11 [Note]: 7007 0
merci
voici le raport
10/31/06 19:22:46 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 19:22:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 19:22:47 [Note]: 7019 4
10/31/06 19:22:47 [Note]: 7005 0
10/31/06 19:22:51 [Note]: 7006 0
10/31/06 19:22:51 [Note]: 7011 4040
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:52 [Note]: 7024 3
10/31/06 19:22:52 [Info]: Hidden process: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:22:52 [Note]: FSRAW library version 1.7.1020
10/31/06 19:25:09 [Info]: Hidden file: c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
10/31/06 19:25:09 [Note]: 10002 1
10/31/06 19:25:25 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx.dat
10/31/06 19:25:25 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_nav.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_navps.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:27:11 [Note]: 7007 0
voici le raport
10/31/06 19:22:46 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 19:22:46 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 19:22:47 [Note]: 7019 4
10/31/06 19:22:47 [Note]: 7005 0
10/31/06 19:22:51 [Note]: 7006 0
10/31/06 19:22:51 [Note]: 7011 4040
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:51 [Note]: 7026 0
10/31/06 19:22:52 [Note]: 7024 3
10/31/06 19:22:52 [Info]: Hidden process: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:22:52 [Note]: FSRAW library version 1.7.1020
10/31/06 19:25:09 [Info]: Hidden file: c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
10/31/06 19:25:09 [Note]: 10002 1
10/31/06 19:25:25 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx.dat
10/31/06 19:25:25 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: C:\windows\system32\pharsbdnpx.exe
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_nav.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:25:26 [Info]: Hidden file: c:\WINDOWS\system32\pharsbdnpx_navps.dat
10/31/06 19:25:26 [Note]: 10002 1
10/31/06 19:27:11 [Note]: 7007 0
Séb08
Messages postés
16502
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 428
31 oct. 2006 à 19:38
31 oct. 2006 à 19:38
ok ut es infecté ..
fais bien cette manip imprime la ou enregistre la dans le bloc note pour être sur de ne rien oublier;
===============================
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
C:\windows\system32\pharsbdnpx.exe
c:\WINDOWS\system32\pharsbdnpx.dat
c:\WINDOWS\system32\pharsbdnpx_nav.dat
c:\WINDOWS\system32\pharsbdnpx_navps.dat
c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
pharsbdnpx.exe.ren
pharsbdnpx.dat.ren
pharsbdnpx_nav.dat.ren
pharsbdnpx_navps.dat.ren
mais aussi dans c:\WINDOWS\Prefetch\ :
PHARSBDNPX.EXE-17A105EA.pf.ren
Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
a+
fais bien cette manip imprime la ou enregistre la dans le bloc note pour être sur de ne rien oublier;
===============================
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
C:\windows\system32\pharsbdnpx.exe
c:\WINDOWS\system32\pharsbdnpx.dat
c:\WINDOWS\system32\pharsbdnpx_nav.dat
c:\WINDOWS\system32\pharsbdnpx_navps.dat
c:\WINDOWS\Prefetch\PHARSBDNPX.EXE-17A105EA.pf
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:
pharsbdnpx.exe.ren
pharsbdnpx.dat.ren
pharsbdnpx_nav.dat.ren
pharsbdnpx_navps.dat.ren
mais aussi dans c:\WINDOWS\Prefetch\ :
PHARSBDNPX.EXE-17A105EA.pf.ren
Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila les 2 rapports
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 20:14:29, on 31/10/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\marc\LOCALS~1\Temp\~DF32E1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\marc\LOCALS~1\Temp\~DFDA1E.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_728.dat (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\ZLT02816.TMP (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\ZLT0282a.TMP (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Script completed.
et le rapport BlackLight
10/31/06 20:34:34 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 20:34:34 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 20:34:34 [Note]: 7019 4
10/31/06 20:34:34 [Note]: 7005 0
10/31/06 20:34:38 [Note]: 7006 0
10/31/06 20:34:38 [Note]: 7011 260
10/31/06 20:34:38 [Note]: 7026 0
10/31/06 20:34:38 [Note]: 7026 0
10/31/06 20:34:51 [Note]: FSRAW library version 1.7.1020
10/31/06 20:39:57 [Note]: 7007 0
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 20:14:29, on 31/10/2006
Option Delete files to Recycle Bin: Yes
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
Failed: FolderDelete C:\Program Files\dialpass (folder not found)
Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
Failed: FolderDelete C:\Program Files\egroup (folder not found)
Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
Failed: FolderDelete C:\WINDOWS\mc (folder not found)
Failed: FileDelete C:\DOCUME~1\marc\LOCALS~1\Temp\~DF32E1.tmp (operation failed)
Failed: FileDelete C:\DOCUME~1\marc\LOCALS~1\Temp\~DFDA1E.tmp (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\Perflib_Perfdata_728.dat (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\ZLT02816.TMP (operation failed)
Failed: FileDelete C:\WINDOWS\Temp\ZLT0282a.TMP (operation failed)
Failed: FolderDelete C:\WINDOWS\Temp\_avast4_ (operation failed)
Script completed.
et le rapport BlackLight
10/31/06 20:34:34 [Info]: BlackLight Engine 1.0.47 initialized
10/31/06 20:34:34 [Info]: OS: 5.1 build 2600 (Service Pack 2)
10/31/06 20:34:34 [Note]: 7019 4
10/31/06 20:34:34 [Note]: 7005 0
10/31/06 20:34:38 [Note]: 7006 0
10/31/06 20:34:38 [Note]: 7011 260
10/31/06 20:34:38 [Note]: 7026 0
10/31/06 20:34:38 [Note]: 7026 0
10/31/06 20:34:51 [Note]: FSRAW library version 1.7.1020
10/31/06 20:39:57 [Note]: 7007 0
cela a l'air bon je viendrais voir se que tu en pensse en fin de soirée en tout cac merci pout cette precieuse aide
Séb08
Messages postés
16502
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 428
1 nov. 2006 à 23:02
1 nov. 2006 à 23:02
Ok ou en sont tes probs ?
Remet un log Hijack il reste du nettoyage je pense...
Remet un log Hijack il reste du nettoyage je pense...