Aide rapport hijackthis

Fermé
angie - 9 juil. 2012 à 17:18
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 10 juil. 2012 à 07:50
Bonjour,


mon PC est très lent, comme je n'arrive pas a installer malwarebytes, on m'a conseillé Hijackthis, mais je ne sais pas l'utiliser, pouvez-vous m'aider?

voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07:49, on 09/07/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal

Running processes:
C:\windows\Explorer.EXE
C:\windows\system32\Dwm.exe
C:\windows\system32\taskhost.exe
C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: pc gear fr Toolbar - {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - C:\Program Files\pc_gear_fr\prxtbpc_0.dll (file missing)
R3 - URLSearchHook: WORLD TV CENTER Toolbar - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: pc gear fr - {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - C:\Program Files\pc_gear_fr\prxtbpc_0.dll (file missing)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: WORLD TV CENTER - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: WORLD TV CENTER Toolbar - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Google Update] "C:\Users\angie\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (Bitdefender QuickScan Control) - http://quickscan.bitdefender.com/qsax/qsax.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

11 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juil. 2012 à 17:52
Bonjour,

1. Relance HijackThis
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

● Clique sur le bouton Scan
● Après le balayage, coche les cases des lignes indiquées si toujours présentes :

R3 - URLSearchHook: pc gear fr Toolbar - {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - C:\Program Files\pc_gear_fr\prxtbpc_0.dll (file missing)
R3 - URLSearchHook: WORLD TV CENTER Toolbar - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) 
R3 - URLSearchHook: pc gear fr Toolbar - {3f1fbbdd-1444-4838-b1b7-726d9bcf32ab} - C:\Program Files\pc_gear_fr\prxtbpc_0.dll (file missing)
R3 - URLSearchHook: WORLD TV CENTER Toolbar - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) 
O2 - BHO: WORLD TV CENTER - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)
O3 - Toolbar: WORLD TV CENTER Toolbar - {e077da94-6314-41f1-9f08-6607df65952e} - C:\Program Files\WORLD_TV_CENTER\prxtbWORL.dll (file missing)    

! Ferme toutes les applications en cours et surtout le navigateur Internet !

● Clique ensuite sur le bouton Fix checked
● Répond "Oui" dans la fenêtre d'avertissement, referme le programme après la suppression.

2. Télécharge mbam-clean sur ton bureau puis exécute le.
Accepte de redémarrer l'ordinateur.

3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)
Effectue la mise à jour, lance un examen rapide et supprime les éléments trouvés.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

A +
0
Bon, ya toujours un truc qui ne va pas, j'ai fais tout comme tu m'as dis mais l'étape 3 ne fonctionne pas, il me demande a chaque fois de redemarrer le PC, je l'ai déja fais mais ça ne change rien!

Est-ce que quelqu'un sait quoi faire svp?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juil. 2012 à 19:06
Même avec l'utilisation de mbam-clean ?
0
Je viens de refaire tout à partir de l'étape 2, a priori ça marche, j'avais dû mal faire une étape ^^

Y a plus qu'a espérer que ça résolve mes problèmes de PC, en tout cas merci pour tout...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juil. 2012 à 20:17
Quels sont tes problèmes ?

A +
0
mon problème c'est que mon ordi rame grave et j'arrive pas a trouver pourquoi, toutes les actions prennent très longtemps, sur internet ça me met tout le temps :
" .... ne répond pas" ou
".... ne répond pas à cause d'un scripte de trop longue durée"

j'attends le verdict de malwarebytes!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juil. 2012 à 21:07
ok,

Poste son rapport, on fera une diagnostic du système ensuite.

A +
0
voici le rapport:


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.09.10

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
angie :: ANGIE-PC [administrateur]

09/07/2012 20:13:53
mbam-log-2012-07-09 (20-13-53).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199320
Temps écoulé: 39 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\ProgramData\{3FBCB668-C0C4-45F3-89F9-93EB868DDA09}\Setup.exe (Adware.DoubleD) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 juil. 2012 à 23:05
Malwarebytes n'a rien trouvé de bien concret.
Nous allons utiliser cet outil de diagnostic .

Télécharge OTL (de OldTimer) sur ton Bureau.

le lien OTL est indisponible temporairement, prendre un des liens ci-dessous :

http://www.itxassociates.com/OT-Tools/OTL.exe
http://www.itxassociates.com/OT-Tools/OTL.com
http://www.itxassociates.com/OT-Tools/OTL.scr
http://tools.security-x.fr/temporaire/OTL.exe

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
voici les rapports :

http://cjoint.com/?0Gjx7B4lB7D


http://cjoint.com/?0GkacMsXCOo

merci d'avance
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
10 juil. 2012 à 07:50
Bonjour,

Pas grand chose dans le rapport, des services Windows semblent manquants ou endommagés.

1. Vérifie l'intégrité des fichiers système

2. Installe le SP1 et effectue les mises à jour.

3. Télécharge aswMBR sur ton Bureau.

● Lance aswMBR.exe
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.

4. Analyse le fichier dsajk.job sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

5. Poste le rapport aswMBR et le lien VT

A +
0