Besoin d'aide pour rapport HiJackThis - Page 3

Précédent
  • 1
  • 2
  • 3
krazy1 Messages postés 117 Statut Membre 9
 
ok...
0
krazy1 Messages postés 117 Statut Membre 9
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
on peut savoir ce que tu as fait avec ton pc vers 5h cet après midi ? t'aurais pas essayé un cr@ck par hasard ?

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011\winlogon.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
krazy1 Messages postés 117 Statut Membre 9
 
un crack...?!?...honnetement je sais meme pas le faire...par contre je pense que le premier lien ou j'ai telecharger win logon pourrait bien etre en cause...le telechargement s'est bien passé mais quand je l'ai lancé ca n'a pas voulu ...j'ai eu un message qui me disait en substance que je ne pouvait pas...je suis allé sur le deuxieme lien et la ca a fonctionné correctement...entre temps la premiere icone de winlogon avait disparu...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krazy1 Messages postés 117 Statut Membre 9
 
bon...voila...
https://www.virustotal.com/gui/file/cb6d4fe16ce4f612c4cb173415bceecd4251368f35f0864dab0cffcb87431016
PS verifies quand meme le fichier qu'on telecharge sur le premier lien concernant winlogon...
re PS...l'ordi a l'air de vraiment mieux fonctionner..a voir...
0
Utilisateur anonyme
 
Bonsoir pour avancer

désinstalle spybot
ma config

c'est quoi pc chrono ?

@+
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
desinstalle spybot c'est de la crotte en barre...decidement tu istalles que des logiciels pourris lol !!

=====

selectionne ce texte , puis CTRL + C

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget]
[HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar]
[HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]

File|Fold::
C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk
C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550

Driver::
MFEAVFK
MFEBOPK
MFEHIDK
MFEHIDK01
MFERKDK
MFESMFK

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
krazy1 Messages postés 117 Statut Membre 9
 
Bonsoir...bon...j'ai desinstallé spydaube...puisqu'y parait que c'en est...
voila le rapport:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0321 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

entrée : Windows 7 Starter (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 19:33:32

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : MFEAVFK Not actif
Service : MFEBOPK Not actif
Service : MFEHIDK Not actif
Service : MFEHIDK01 Not actif
Service : MFERKDK Not actif
Service : MFESMFK Not actif

Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEBOPK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK01]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFERKDK]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFESMFK]
Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFESMFK]

¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EPLTarget
Key Deleted : HKU\S-1-5-21-2215406477-1852588500-2057245105-1000\Software\YahooPartnerToolbar
Key Deleted : HKLM\Software\BrowserChoice
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task

¤

Folder Moved to quarantine successfully : |D| - C:\Windows\Temp\1ff38561-1935-4bc4-82d8-4ff5c4683011
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\entrée\Desktop\Spybot - Search & Destroy.lnk : Not Found !
Folder Moved to quarantine successfully : |D| - C:\Users\entrée\Downloads\PC Drivers HeadQuarters
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy : Not Found !
Impossible to move Folder : |D| - C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{752EFB16-44AF-478E-BF7A-0AA3C8019550 : Not Found !

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Starter Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: TOSHIBA
System Manufacturer: TOSHIBA
System Product Name: TOSHIBA NB305
Logical Drives Mask: 0x0000000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7601 Disk: Hitachi_ rev.PB2O -> Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys thpdrv.sys halmacpi.dll iaStor.sys
C:\Windows\system32\DRIVERS\thpdrv.sys TOSHIBA Corporation TOSHIBA HDD Protection
C:\Windows\system32\DRIVERS\iaStor.sys Intel Corporation Intel Matrix Storage Manager driver
1 ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Harddisk0\DR0[0x8527B518]
3 CLASSPNP[0x86B8559E] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\THPDRV1[0x8527A880]
5 thpdrv[0x86DD799F] -> ntkrnlpa!IofCallDriver[0x81C82BAA] -> \Device\Ide\IAAStorageDevice-0[0x83B18028]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; MOV ES, AX; MOV DS, AX; MOV SI, 0x7c00; MOV DI, 0x600; MOV CX, 0x200; CLD ; REP MOVSB ; PUSH AX; PUSH 0x61c; RETF ; STI ; MOV CX, 0x4; MOV BP, 0x7be; CMP BYTE [BP+0x0], 0x0; }
user & kernel MBR OK

¤

¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤

End : 19:39:21

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bien !

des soucis persistent ?
0
krazy1 Messages postés 117 Statut Membre 9
 
Bonjour...
en fait c'est tres variable...hier soir c'etait loin d'etre top...ouverture de la moindre fenetre super lent...ce matin ca va...honnetement c'est bizarre...
Et puis j'imagine que si toi tu ne vois plus rien c'est que le bestio doit etre raisonnablement clean...!
Donc je note qu'il faut eviter spybot...et d'apres tes commentaire j'avais plusieurs autres logiciels de merde...?
je garde quoi en fait pour nettoyer de temps en temps...?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
re

fais ce grand menage tout est expliqué dedans :)

https://gen-hackman.kanak.fr/

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
krazy1 Messages postés 117 Statut Membre 9
 
je l'ai deja fait...sauf slowing killer qui visiblement boude mon ordi...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ah ben alors tout est bon ....
0
krazy1 Messages postés 117 Statut Membre 9
 
en ce moment il a l'air de plutot bien fonctionner...a voir...de toute facon j'ai l'impression que tout ce qui pouvait etre fait l'a été...apres ce serait de l'acharnement therapeutique...et je suis conscient qu'on de ne fait pas d'une 2cv une formule 1
alors merci pour tout le temps que tu m'as consacré...
cdt
krazy
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
merci à toi :)
0
Précédent
  • 1
  • 2
  • 3