Petit rapport hitjack this à analyser svp ... il me semble que m
Résolu/Fermé
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
-
14 janv. 2013 à 18:55
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 janv. 2013 à 21:24
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 janv. 2013 à 21:24
A voir également:
- Petit rapport hitjack this à analyser svp ... il me semble que m
- Petit 1 comme ² ✓ - Forum Windows
- Plan rapport de stage - Guide
- Petit 3 ✓ - Forum Word
- Il semblerait que votre profil ne correspondent pas en tous points à sa recherche ✓ - Forum Mail
- Comment écrire un chiffre en petit caractè ✓ - Forum Bureautique
7 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 janv. 2013 à 18:58
14 janv. 2013 à 18:58
Salut HijackThis n'est plus fiable et HijackThis.de raconte n'importe quoi
=================================
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
@+
=================================
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
@+
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
3
Modifié par tolunq le 14/01/2013 à 19:26
Modifié par tolunq le 14/01/2013 à 19:26
OTL.txt : https://forums-fec.be/upload/www/?action=d&id=9744170006
extras.txt : https://forums-fec.be/upload/www/?action=d&id=8365907755
extras.txt : https://forums-fec.be/upload/www/?action=d&id=8365907755
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
3
14 janv. 2013 à 20:00
14 janv. 2013 à 20:00
voici le lien pour ZHPDiag : https://www.cjoint.com/c/CAot6VTb9jw
merci encore pour vos aides :)
merci encore pour vos aides :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 janv. 2013 à 20:01
14 janv. 2013 à 20:01
Il est propre ton PC par contre:
te fie pas à ça ......
surtout si tu n'as aucune connaissance en infections !
Error - 14/01/2013 13:47:48 | Computer Name = anatolunq-i3700 | Source = Application Error | ID = 1000 Description = Nom de l'application défaillante ZHP2.exe, version : 3.0.2.23, horodatage : 0x50cf2dd4 Nom du module défaillant : KERNELBASE.dll, version : 6.1.7601.18015, horodatage : 0x50b83c8a Code d'exception : 0x0eedfade Décalage d'erreur : 0x0000c41f ID du processus défaillant : 0x1a20 Heure de début de l'application défaillante : 0x01cdf27f41d99d4b Chemin d'accès de l'application défaillante : E:\ZebHelpProcess\ZHP2.exe Chemin d'accès du module défaillant: C:\Windows\syswow64\KERNELBASE.dll ID de rapport : 8208dbb5-5e72-11e2-8146-bc5ff45af7c4
te fie pas à ça ......
surtout si tu n'as aucune connaissance en infections !
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
3
14 janv. 2013 à 20:02
14 janv. 2013 à 20:02
et ça veut dire quoi ce message d'erreur ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 janv. 2013 à 20:04
14 janv. 2013 à 20:04
qu'en plus tu sais pas te servir de l'analyseur de rapports ZHP ^^
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
14 janv. 2013 à 20:07
14 janv. 2013 à 20:07
juju666 bonjour je voulais te mp et idem pas possible bon je passe sur Killing Virus !!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 14/01/2013 à 20:10
Modifié par juju666 le 14/01/2013 à 20:10
attend jacques je t'en envoie un tu pourras y répondre :) <= ah ben non tu les as bloqués aussi ^^
j'ai bloqué mes MP parce que je reçois plein de MP d'admirateurs qui demandent à être désinfectés ... lol ^^
j'ai bloqué mes MP parce que je reçois plein de MP d'admirateurs qui demandent à être désinfectés ... lol ^^
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
3
14 janv. 2013 à 20:11
14 janv. 2013 à 20:11
j'ai fait quoi de pas bien avec ZHP ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 janv. 2013 à 20:32
14 janv. 2013 à 20:32
mais je n'ai pas bien compris ce que je n'aurai pas dû faire ... tant pis ...
=> utiliser l'analyseur de rapport sans connaitre les infections ...
Passe quand même un coup d'usbfix :
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
(merci jacques)
=> utiliser l'analyseur de rapport sans connaitre les infections ...
Passe quand même un coup d'usbfix :
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
(merci jacques)
tolunq
Messages postés
33
Date d'inscription
mercredi 29 novembre 2006
Statut
Membre
Dernière intervention
31 mai 2020
3
14 janv. 2013 à 21:10
14 janv. 2013 à 21:10
"mais je n'ai pas bien compris ce que je n'aurai pas dû faire ... tant pis ...
=> utiliser l'analyseur de rapport sans connaitre les infections ... "
aaahhhh ... ok !
pour els clés usb et les disques durs internes et externes, ça fait longtemps que j'utilise USBset de zebulon :)
=> utiliser l'analyseur de rapport sans connaitre les infections ... "
aaahhhh ... ok !
pour els clés usb et les disques durs internes et externes, ça fait longtemps que j'utilise USBset de zebulon :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 janv. 2013 à 21:24
14 janv. 2013 à 21:24
si je te demande de passer usbfix c'est qu'il y a une raison :)
y'a une clé qui sera nettoyée tu vas voir :)
lance-le et poste le rapport stp
y'a une clé qui sera nettoyée tu vas voir :)
lance-le et poste le rapport stp