Log HiJackThis
Fermé
Utilisateur anonyme
-
23 mai 2013 à 16:37
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 23 mai 2013 à 21:11
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 23 mai 2013 à 21:11
A voir également:
- Log HiJackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- 0.log miui - Forum Logiciels
- Bootex log - Forum Windows
- Log base 2 calculatrice casio - Forum Windows
6 réponses
Utilisateur anonyme
23 mai 2013 à 17:10
23 mai 2013 à 17:10
Voici les log de ZHPDiag:
https://www.cjoint.com/c/CExrh79GW4Q (Log.txt)
https://www.cjoint.com/c/CExrjjG6T5x (ZHPDiag.txr)
https://www.cjoint.com/c/CExrh79GW4Q (Log.txt)
https://www.cjoint.com/c/CExrjjG6T5x (ZHPDiag.txr)
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 mai 2013 à 18:18
23 mai 2013 à 18:18
Bonjour, rien de particulier apparemment.
Par contre il faut désinstaller : Adobe Reader 9.3.4
et installer la dernière version.
Par contre il faut désinstaller : Adobe Reader 9.3.4
et installer la dernière version.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 mai 2013 à 18:20
23 mai 2013 à 18:20
Faite aussi un scan complet avec mbam par sécurité.
https://www.security-helpzone.com/2013/04/19/malwarebytes-anti-malware-mbam-recherche-complete-des-menaces/
https://www.security-helpzone.com/2013/04/19/malwarebytes-anti-malware-mbam-recherche-complete-des-menaces/
Ca tombe bien le scan tournait, il n'a rien trouvé, voici tout de même le log:
https://www.cjoint.com/c/CExsD4upVqW
https://www.cjoint.com/c/CExsD4upVqW
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
23 mai 2013 à 19:00
23 mai 2013 à 19:00
Coucou Yoann :)
Je ne t'avais pas vu. J'étais en train d'écrire quand tu as répondu à Tieuc.
Je vous laisse. Bonne continuation.
Je ne t'avais pas vu. J'étais en train d'écrire quand tu as répondu à Tieuc.
Je vous laisse. Bonne continuation.
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 23/05/2013 à 19:02
Modifié par Bridget. le 23/05/2013 à 19:02
Bonjour Tieuc,
Très peu de choses
--> Dans Hijack This à désinstaller (on ne l'utilise plus), tu peux supprimer ces 2 lignes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O24 - Desktop Component 0: (no name) - file:///C:\DOCUME~1\CÉLINE\LOCALS~1\Temp\msohtml1\01\clip_image002.jpg
C'est-à-dire rien, la 1ère ligne provenant de Messenger qui a cessé de fonctionner et la 2ème un fichier temporaire signalé comme inutile.
--> Pour Zhpdiag, je te fais un petit correctif rapide : il y a un adware et deux toolbars.
Les deux toolbars sont : Orange et Epson. les utilises-tu ?
--> Mettre à jour Adobe reader. Attention à tenir à jour tes logiciels sensibles (Java, Adobe Reader et Flash Player. Virus et piratyes se servent de leurs failles de sécurité pour infecter le pc.
Désinstalle Adobe Reader 9 via le panneau de configuration et télécharge la dernière version Adobe Reader 11 ici :
https://get2.adobe.com/fr/reader/otherversions/
Veille à décocher la proposition commerciale (actuellement Google chrome) lors du téléchargement..
Cordialement Bridget.
Très peu de choses
--> Dans Hijack This à désinstaller (on ne l'utilise plus), tu peux supprimer ces 2 lignes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O24 - Desktop Component 0: (no name) - file:///C:\DOCUME~1\CÉLINE\LOCALS~1\Temp\msohtml1\01\clip_image002.jpg
C'est-à-dire rien, la 1ère ligne provenant de Messenger qui a cessé de fonctionner et la 2ème un fichier temporaire signalé comme inutile.
--> Pour Zhpdiag, je te fais un petit correctif rapide : il y a un adware et deux toolbars.
Les deux toolbars sont : Orange et Epson. les utilises-tu ?
--> Mettre à jour Adobe reader. Attention à tenir à jour tes logiciels sensibles (Java, Adobe Reader et Flash Player. Virus et piratyes se servent de leurs failles de sécurité pour infecter le pc.
Désinstalle Adobe Reader 9 via le panneau de configuration et télécharge la dernière version Adobe Reader 11 ici :
https://get2.adobe.com/fr/reader/otherversions/
Veille à décocher la proposition commerciale (actuellement Google chrome) lors du téléchargement..
Cordialement Bridget.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 mai 2013 à 19:01
23 mai 2013 à 19:01
Salut Bridget ça fait longtemps ^^
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
23 mai 2013 à 19:16
23 mai 2013 à 19:16
J'ai beaucoup de travail. Et toi, tu vas bien ?
Je venais justement de te mettre un petit mot plus haut :)
Je venais justement de te mettre un petit mot plus haut :)
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 23/05/2013 à 19:34
Modifié par yoann090 le 23/05/2013 à 19:34
Ca va ca va. La météo sape un peu le moral mais bon, il faut s'y faire. :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 mai 2013 à 19:36
23 mai 2013 à 19:36
Copie le texte en gras ci dessous :
SysRestore
[HKLM\Software\Classes\Interface\{6e4c89cf-3061-4ee4-b22a-b7a8aaea5cb3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
[HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
EmptyTemp
Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
SysRestore
[HKLM\Software\Classes\Interface\{6e4c89cf-3061-4ee4-b22a-b7a8aaea5cb3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
[HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
EmptyTemp
Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
Utilisateur anonyme
23 mai 2013 à 21:03
23 mai 2013 à 21:03
Merci pour vos réponses! Pour information et par curiosité, yoann090, ces lignes ont fait quoi au niveau des bases de registres ? Et Bridget quel est le adware ?
Merci encore pour l'aide, les toolbars je préfère les laisser c'est pas mon ordi, je verrai avec la propriétaire plus tard.
Et je savais pour les exploitations de faille pour Java et Flash mais pas pour Adobe Reader, je me posais la question quand même quand à savoir si c'était impératif de le mettre à jour, mais je suis fixé comme ça. :)
Bonne soirée.
Matthieu
Merci encore pour l'aide, les toolbars je préfère les laisser c'est pas mon ordi, je verrai avec la propriétaire plus tard.
Et je savais pour les exploitations de faille pour Java et Flash mais pas pour Adobe Reader, je me posais la question quand même quand à savoir si c'était impératif de le mettre à jour, mais je suis fixé comme ça. :)
Bonne soirée.
Matthieu
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
23 mai 2013 à 21:11
23 mai 2013 à 21:11
Tu as fait ZHPFix ? Si oui je peux avoir le rapport stp. les clés sont supprimées de la BDR elles sont nefastes. La premiere correspond à l adware que te signalait Bridget les autres des residus de clés liées à tes toolbars inopportunes.