A voir également:
- Analyse rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Plan rapport de stage - Guide
- Analyse composant pc - Guide
73 réponses
Utilisateur anonyme
19 avril 2012 à 23:11
19 avril 2012 à 23:11
salut desinstalle adobe reader 9 et IoBit Malware Fighter ca vaut rien ce truc
============
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
============
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
salut,
j'ai téléchargé Pre_Scan.exe sur mon bureau, quand je l'ai lancé il a commencé a analysé et puis une fenetre s'ouvre:
Autolt Error
line 19728 (file"C:/Document and settings/Administrateur\ Pre_Scan.exe
Error: Error parsing function call
et mon bureau disparait alors j'ai aller sur Ctrl+ aLt+Suppr puis nouvelles tache, pour réapparaître mon bureau
maintenant je vais essayer avec Pre_Scan.pif ou winlogon.exe.
j'ai téléchargé Pre_Scan.exe sur mon bureau, quand je l'ai lancé il a commencé a analysé et puis une fenetre s'ouvre:
Autolt Error
line 19728 (file"C:/Document and settings/Administrateur\ Pre_Scan.exe
Error: Error parsing function call
et mon bureau disparait alors j'ai aller sur Ctrl+ aLt+Suppr puis nouvelles tache, pour réapparaître mon bureau
maintenant je vais essayer avec Pre_Scan.pif ou winlogon.exe.
Re salut
alors c'est la même chose avec Pre_Scan.pif, après une minute de scan il affiche la même fenêtre, j'ai essayé avec winlogon.exe mais mon AVG le mis en quarantaine. et j'ai du aller encore une fois sur alt+Ctrl+suppr pour réapparaître mon bureau.
une autre chose sur mon bureau il s'est affiché aussi deux icône : favoris réseau et Internet explorer
alors c'est la même chose avec Pre_Scan.pif, après une minute de scan il affiche la même fenêtre, j'ai essayé avec winlogon.exe mais mon AVG le mis en quarantaine. et j'ai du aller encore une fois sur alt+Ctrl+suppr pour réapparaître mon bureau.
une autre chose sur mon bureau il s'est affiché aussi deux icône : favoris réseau et Internet explorer
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 20/04/2012 à 04:19
Modifié par g3n-h@ckm@n le 20/04/2012 à 04:19
ok j'avais oublié un guillemet... ^^ et comme le fichier qui etait concerné n'est pas present dans mon pc....il etait passé aux tests :)
===
supprime les trois et retelecharge-le j'ai corrigé ca :)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
===
supprime les trois et retelecharge-le j'ai corrigé ca :)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut de nouveau, j'ai fais le scan et il m'a affiché Defogger.exe et un rapport Defogger_disable:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 03:07 on 20/04/2012 (Administrateur)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
et voila le rapport du scan
http://pjjoint.malekal.com/files.php?id=20120420_m9k15k14g5w7
au cours du scan AVG ma affiché une menace.
merci pour votre aide
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 03:07 on 20/04/2012 (Administrateur)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
et voila le rapport du scan
http://pjjoint.malekal.com/files.php?id=20120420_m9k15k14g5w7
au cours du scan AVG ma affiché une menace.
merci pour votre aide
Utilisateur anonyme
20 avril 2012 à 10:44
20 avril 2012 à 10:44
re
pourquoi le service pack 3 n'est pas installé sur ce pc ?
pourquoi le service pack 3 n'est pas installé sur ce pc ?
Est ce que je dois l'installer?
autre chose quand j'allume mon pc, il m'affiche une petite fenêtre en bas à droite: que votre antivirus est désactiver, malgré qu"il est actif et marche très bien.
autre chose quand j'allume mon pc, il m'affiche une petite fenêtre en bas à droite: que votre antivirus est désactiver, malgré qu"il est actif et marche très bien.
Utilisateur anonyme
20 avril 2012 à 18:30
20 avril 2012 à 18:30
vire tout ce qui concerne winrar dans programFiles et reinstalle-le correctement
====
Relance Pre_scan puis choisis l'option "Script"
une page vierge va s'ouvrir
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinampAgent]
[HKU\S-1-5-21-1390067357-651377827-725345543-500\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DF7BB00E-A3E8-4AE1-895C-66DAEAA04657}]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
file::
C:\Program Files\autorun.inf
folder::
C:\Documents and Settings\Administrateur\Local Settings\Application Data\APN
MBR::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
=================
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
====
Relance Pre_scan puis choisis l'option "Script"
une page vierge va s'ouvrir
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinampAgent]
[HKU\S-1-5-21-1390067357-651377827-725345543-500\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DF7BB00E-A3E8-4AE1-895C-66DAEAA04657}]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
file::
C:\Program Files\autorun.inf
folder::
C:\Documents and Settings\Administrateur\Local Settings\Application Data\APN
MBR::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
=================
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
salut et merci encore une fois, voila le rapport Pre_script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.416 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Administrateur : Microsoft Windows XP (32 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 18:46:09
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Program Files\autorun.inf
¤
Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\APN
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 18:48:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
et voila le rapport AdwCleaner
# AdwCleaner v1.602 - Rapport créé le 20/04/2012 à 18:52:04
# Mis à jour le 19/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MAR-DA8D2BD7697
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\GetRightToGo
Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Program Files\Uninstall.exe
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v11.0 (fr)
## Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\prefs.js
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
-\\ Google Chrome v18.0.1025.162
## Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée : "scriptable_host": [ "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*.childrenschorus.[...]
Supprimée : "matches": [ "*://*.google.com/*", "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*[...]
Supprimée : "update_url": "hxxp://apnmedia.ask.com/media/toolbar/supertoolbar/chrome/manifest.php[...]
*************************
AdwCleaner[S1].txt - [1890 octets] - [20/04/2012 18:52:04]
########## EOF - C:\AdwCleaner[S1].txt - [2018 octets] ##########
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.416 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Administrateur : Microsoft Windows XP (32 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 18:46:09
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Program Files\autorun.inf
¤
Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\APN
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000003d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 18:48:21
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
et voila le rapport AdwCleaner
# AdwCleaner v1.602 - Rapport créé le 20/04/2012 à 18:52:04
# Mis à jour le 19/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MAR-DA8D2BD7697
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\GetRightToGo
Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Program Files\Uninstall.exe
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v11.0 (fr)
## Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\prefs.js
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\buequ6ht.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
-\\ Google Chrome v18.0.1025.162
## Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée : "scriptable_host": [ "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*.childrenschorus.[...]
Supprimée : "matches": [ "*://*.google.com/*", "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*[...]
Supprimée : "update_url": "hxxp://apnmedia.ask.com/media/toolbar/supertoolbar/chrome/manifest.php[...]
*************************
AdwCleaner[S1].txt - [1890 octets] - [20/04/2012 18:52:04]
########## EOF - C:\AdwCleaner[S1].txt - [2018 octets] ##########
Utilisateur anonyme
20 avril 2012 à 21:06
20 avril 2012 à 21:06
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
salut et désoler pour le retard, voila j'ai fais le scan avec MBM, après une heure de scan il n'a rien trouvé.
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.20.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: MAR-DA8D2BD7697 [administrateur]
20/04/2012 19:16:53
mbam-log-2012-04-20 (19-16-53).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213588
Temps écoulé: 1 heure(s), 16 minute(s),
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.20.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: MAR-DA8D2BD7697 [administrateur]
20/04/2012 19:16:53
mbam-log-2012-04-20 (19-16-53).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213588
Temps écoulé: 1 heure(s), 16 minute(s),
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
pour le problème de pc qui ram il est encore, Plus ou moins toutes les 10 ou 15 minutes le pc se met à ramer et devient très lent et fenêtres bloquées, avec un UC à 100% très souvent surtout j'ai au moins 3 processus qui pompent pas mal d'UC,
svchost.exe (l'un des 6 qui apparaissent dans le gestionnaire de tâches !!!)
Firefox
explorer.exe
et parfois j'ai 2 processus wuauclt.exe
et aussi j'ai trouvé un nouveau procésus qui retient mon attention : mscorsvw.exe
après le téléchargement de mise a jour pour XP.
merci encore
svchost.exe (l'un des 6 qui apparaissent dans le gestionnaire de tâches !!!)
Firefox
explorer.exe
et parfois j'ai 2 processus wuauclt.exe
et aussi j'ai trouvé un nouveau procésus qui retient mon attention : mscorsvw.exe
après le téléchargement de mise a jour pour XP.
merci encore
Utilisateur anonyme
21 avril 2012 à 03:09
21 avril 2012 à 03:09
il appartient à microsoft.net Framework 2.0
fais tout le menage indiqué
fais tout le menage indiqué
est ce que je peux le supprimer ou il est nécessaire ce framework2.0?
j'ai fais le scan avec WhyGotInfected, j'ai fais les mise a jours mais toujours il m'affiche les deux lignes en rouge.
1 rapport:
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 21/04/2012 01:30:01 [Normal Mode]
Machine : MAR-DA8D2BD7697 (1 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash] Current : 11.1.102.55 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash ActiveX] Current : 11.1.102.55 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
____________________________________________________________
et voila le 2 rapport
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 21/04/2012 01:50:23 [Normal Mode]
Machine : MAR-DA8D2BD7697 (1 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash] Current : 11.1.102.55 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash ActiveX] Current : 11.1.102.55 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
j'ai fais le scan avec WhyGotInfected, j'ai fais les mise a jours mais toujours il m'affiche les deux lignes en rouge.
1 rapport:
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 21/04/2012 01:30:01 [Normal Mode]
Machine : MAR-DA8D2BD7697 (1 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash] Current : 11.1.102.55 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash ActiveX] Current : 11.1.102.55 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
____________________________________________________________
et voila le 2 rapport
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 21/04/2012 01:50:23 [Normal Mode]
Machine : MAR-DA8D2BD7697 (1 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Java] Current : 1.6.0_31 -- Latest : 1.6.0_31
OUTDATED [Adobe Flash] Current : 11.1.102.55 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash ActiveX] Current : 11.1.102.55 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
c'est la même chose il m'affiche les 2 lignes en rouge,malgré que j'ai fais la même mise a jours 3 fois.
j'ai aussi telechargé Delfix et voila le rapport
# DelFix v8.8 - Rapport créé le 21/04/2012 à 02:11:07
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MAR-DA8D2BD7697 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_Scan.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Raccourci vers HJT.exe.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1559 octets] - [21/04/2012 02:11:07]
########## EOF - C:\DelFix[S1].txt - [1683 octets] ##########
j'ai aussi telechargé Delfix et voila le rapport
# DelFix v8.8 - Rapport créé le 21/04/2012 à 02:11:07
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - MAR-DA8D2BD7697 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\defogger_enable.log
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_Scan.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Raccourci vers HJT.exe.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1559 octets] - [21/04/2012 02:11:07]
########## EOF - C:\DelFix[S1].txt - [1683 octets] ##########
Utilisateur anonyme
21 avril 2012 à 04:54
21 avril 2012 à 04:54
super :)
je contacte le concepteur de WIGI pour voir ce beug , si tu veux bien il auta peut etre un test à te faire faire avec une version debeug , reste à l'écoute ( certainement demain :)
je contacte le concepteur de WIGI pour voir ce beug , si tu veux bien il auta peut etre un test à te faire faire avec une version debeug , reste à l'écoute ( certainement demain :)
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
21 avril 2012 à 09:46
21 avril 2012 à 09:46
Salut
Tu as bien cliqué sur les lignes ROUGES pour faire la mise à jour?
Les 3 lignes adobe sont différentes, et nécéssitent CHACUNE une mise à jour
Tu as bien cliqué sur les lignes ROUGES pour faire la mise à jour?
Les 3 lignes adobe sont différentes, et nécéssitent CHACUNE une mise à jour