Aide rapports hijackthis
Fermé
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
-
10 avril 2012 à 14:56
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 11 avril 2012 à 15:05
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 11 avril 2012 à 15:05
A voir également:
- Aide rapports hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Logiciel pour faire des rapports - Forum Bureautique
- Hijackthis android - Forum Logiciels
- Rapports de stage - Guide
- Hijackthis analyse en ligne - Forum Virus / Sécurité
11 réponses
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
10 avril 2012 à 15:11
10 avril 2012 à 15:11
Salut,
Tu peux commencer par faire çà :
● Télécharge AdwCleaner (de Xplode) sur ton bureau.
● Lance le, clique sur [Suppression] puis patiente le temps du scan.
● Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
▲ Le rapport est sauvegardé dans C:\AdwCleaner[S1].txt
Tu peux commencer par faire çà :
● Télécharge AdwCleaner (de Xplode) sur ton bureau.
● Lance le, clique sur [Suppression] puis patiente le temps du scan.
● Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
▲ Le rapport est sauvegardé dans C:\AdwCleaner[S1].txt
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 09:05
11 avril 2012 à 09:05
merci H3RV3 pour ton aide precieuse voila le rapport :
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 15:15:29
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : gael - PC-DE-GAEL
# Exécuté depuis : C:\Users\gael\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\gael\AppData\Roaming\GetRightToGo
Dossier Supprimé : C:\Users\gael\AppData\Local\APN
Dossier Supprimé : C:\Users\gael\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\gael\chat-land
Dossier Supprimé : C:\Users\gael\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Program Files\Conduit
Fichier Supprimé : C:\Users\gael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\gael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
Fichier Supprimé : C:\Users\gael\appinfo.exe
Fichier Supprimé : C:\Users\gael\errorlog.tmp
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2445907
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19190
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Users\gael\AppData\Roaming\Mozilla\FireFox\Profiles\wse2y1g9.default\prefs.js
C:\Users\gael\AppData\Roaming\Mozilla\FireFox\Profiles\wse2y1g9.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.selectedEngine", "jerecherche");
Supprimée : user_pref("browser.startup.homepage", "hxxp://jerecherche.org/?v=d");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\gael\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "homepage": "hxxp://www.jerecherche.org",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.jerecherche.org" ]
*************************
AdwCleaner[R1].txt - [3730 octets] - [10/04/2012 15:15:05]
AdwCleaner[S1].txt - [3902 octets] - [10/04/2012 15:15:29]
########## EOF - C:\AdwCleaner[S1].txt - [4030 octets] ##########
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 15:15:29
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : gael - PC-DE-GAEL
# Exécuté depuis : C:\Users\gael\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\gael\AppData\Roaming\GetRightToGo
Dossier Supprimé : C:\Users\gael\AppData\Local\APN
Dossier Supprimé : C:\Users\gael\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\gael\chat-land
Dossier Supprimé : C:\Users\gael\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Program Files\Conduit
Fichier Supprimé : C:\Users\gael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Supprimé : C:\Users\gael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\appinfo.lnk
Fichier Supprimé : C:\Users\gael\appinfo.exe
Fichier Supprimé : C:\Users\gael\errorlog.tmp
***** [H. Navipromo] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2445907
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19190
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Users\gael\AppData\Roaming\Mozilla\FireFox\Profiles\wse2y1g9.default\prefs.js
C:\Users\gael\AppData\Roaming\Mozilla\FireFox\Profiles\wse2y1g9.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.selectedEngine", "jerecherche");
Supprimée : user_pref("browser.startup.homepage", "hxxp://jerecherche.org/?v=d");
Supprimée : user_pref("newtaburl.def_url", "hxxp://www.jerecherche.org/");
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\gael\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "homepage": "hxxp://www.jerecherche.org",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.jerecherche.org" ]
*************************
AdwCleaner[R1].txt - [3730 octets] - [10/04/2012 15:15:05]
AdwCleaner[S1].txt - [3902 octets] - [10/04/2012 15:15:29]
########## EOF - C:\AdwCleaner[S1].txt - [4030 octets] ##########
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
11 avril 2012 à 09:33
11 avril 2012 à 09:33
Bien, on va maintenant analyser ton PC :
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Double clique sur ZHPDiag_silent.exe
● Patiente pendant le scan.
● Copie/colle le lien fourni à la fin dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Double clique sur ZHPDiag_silent.exe
● Patiente pendant le scan.
● Copie/colle le lien fourni à la fin dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 13:16
11 avril 2012 à 13:16
merci H3RV3 pour ton aide voila le lien que j'ai eu apres analyse
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120411_d6t12w9j12h13
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120411_d6t12w9j12h13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
11 avril 2012 à 13:39
11 avril 2012 à 13:39
Tu as Malwarebytes d'installé, peux-tu le mettre à jour, faire un scan et copier/coller le rapport.
Sinon, comment va ton PC ?
Sinon, comment va ton PC ?
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 14:15
11 avril 2012 à 14:15
merci pour ton aide toute les barres de recherche de m??rde se sont enlever c'est parfait merci je fait un examen avec anti malware et je poste le rapport ;)
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
11 avril 2012 à 14:30
11 avril 2012 à 14:30
OK, j'attends ton rapport.
Sache que ton problème venait de Toolbars infectieuses, les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").
Sache que ton problème venait de Toolbars infectieuses, les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 14:59
11 avril 2012 à 14:59
ok H3RV3 merci du conseil la j'ai un probleme avec anti malware des que je lance
une analyse le programme repond plus et fait beugé tout mon ordi, bizard je
peut plus rien faire tout est bloqué .j'ai essayer plusieurs foi rien a faire ?
une analyse le programme repond plus et fait beugé tout mon ordi, bizard je
peut plus rien faire tout est bloqué .j'ai essayer plusieurs foi rien a faire ?
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
11 avril 2012 à 15:00
11 avril 2012 à 15:00
"une analyse le programme repond ", une analyse de Malwarebytes ou d'un autre programme ?
gorcini
Messages postés
6
Date d'inscription
mardi 10 avril 2012
Statut
Membre
Dernière intervention
11 avril 2012
11 avril 2012 à 15:02
11 avril 2012 à 15:02
oui quand je lance une analyse de malwarebytes tout plante impossible d'ouvrir quoi que se soit meme le gestionnaire des taches
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
279
11 avril 2012 à 15:05
11 avril 2012 à 15:05
Mais tu le laisses faire le scan, ton disque dur à l'air de travailler ?