Log hijackthis
Résolu/Fermé
pacomarg
Messages postés
46
Date d'inscription
mardi 13 mars 2007
Statut
Membre
Dernière intervention
23 avril 2007
-
28 mars 2007 à 00:44
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 28 mars 2007 à 15:42
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 28 mars 2007 à 15:42
A voir également:
- Log hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- 0.log miui - Forum Logiciels
- Log base 2 calculatrice casio - Forum Windows
- Bootex log - Forum Windows
7 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 00:45
28 mars 2007 à 00:45
bonsoir,
il est effectivement infecté, je te prépare les premières manips, mais il faudrait un rapport hijackthis avec l'ancienne version non bêta st^p
http://pchelpbordeaux.free.fr/logiciels.html
il est effectivement infecté, je te prépare les premières manips, mais il faudrait un rapport hijackthis avec l'ancienne version non bêta st^p
http://pchelpbordeaux.free.fr/logiciels.html
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 00:46
28 mars 2007 à 00:46
voici :
* Télécharge le FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe
Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:
O17 - HKLM\System\CCS\Services\Tcpip\..\{17FC066E-6E5A-439D-9200-B17EEC4DE9A1}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{189F9974-61EF-403A-9DAE-6C37CC2EA02B}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F70D181-D06E-4834-80BB-6B73520257B5}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{6734405C-D327-4A47-8E1D-FAC8A11C73F3}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{68057B6D-AF68-488D-BEB4-B4ECFDA4F18C}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B6861D6-572A-4BEF-8EF0-700F40B1235A}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEBFF3C5-7FB1-4710-B895-C1B04A896063}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6AE61A1-B0BC-486B-9043-13F00C26F17A}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.23 85.255.112.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{17FC066E-6E5A-439D-9200-B17EEC4DE9A1}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.23 85.255.112.220
Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.
A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis version 1.99.1
----------
Si et seulement si il y a des difficultés de connexion après cette manip:
Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tuutilise un modem téléphonique, et choisir Propriétés.
Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
Clique deux fois sur OK, et redémarre l'ordinateur.
* Télécharge le FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe
Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:
O17 - HKLM\System\CCS\Services\Tcpip\..\{17FC066E-6E5A-439D-9200-B17EEC4DE9A1}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{189F9974-61EF-403A-9DAE-6C37CC2EA02B}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F70D181-D06E-4834-80BB-6B73520257B5}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{6734405C-D327-4A47-8E1D-FAC8A11C73F3}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{68057B6D-AF68-488D-BEB4-B4ECFDA4F18C}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B6861D6-572A-4BEF-8EF0-700F40B1235A}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{BEBFF3C5-7FB1-4710-B895-C1B04A896063}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6AE61A1-B0BC-486B-9043-13F00C26F17A}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.23 85.255.112.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{17FC066E-6E5A-439D-9200-B17EEC4DE9A1}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.23 85.255.112.220
Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.
A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis version 1.99.1
----------
Si et seulement si il y a des difficultés de connexion après cette manip:
Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tuutilise un modem téléphonique, et choisir Propriétés.
Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
Clique deux fois sur OK, et redémarre l'ordinateur.
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
28 mars 2007 à 00:54
28 mars 2007 à 00:54
Salut,
Il est infecté !
Fais ceci :
Télécharge trojan remover
ad aware
Démo : http://pageperso.aol.fr/balltrap34/adwseflash.zip
spybot
Démo : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
https://www.ccleaner.com/ccleaner/download
Tutorial : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Copie et colle le rapport de ces analyses ici.
Apparament aucun pare-feu n'est installé, en voici un très efficace : zonealarm
Bon courage.
Il est infecté !
Fais ceci :
Télécharge trojan remover
ad aware
Démo : http://pageperso.aol.fr/balltrap34/adwseflash.zip
spybot
Démo : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
https://www.ccleaner.com/ccleaner/download
Tutorial : https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Copie et colle le rapport de ces analyses ici.
Apparament aucun pare-feu n'est installé, en voici un très efficace : zonealarm
Bon courage.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 00:57
28 mars 2007 à 00:57
bonsoir
Il est infecté !
tout à fait d'accord avec toi, c'est ce que je viens de lui dire
il faut utiliser le fixwareout pour virer les lignes concernées déjà
c"e n'est pas avec tes logiciels que cela solutionnera son problème
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
28 mars 2007 à 01:02
28 mars 2007 à 01:02
Ben mince philae83 j'avais pas vu ton post ! -:)
Oui qu'il commence par le fixwareout avant.
Oui qu'il commence par le fixwareout avant.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
>
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
28 mars 2007 à 01:04
28 mars 2007 à 01:04
Oui qu'il commence par le fixwareout avant
bein oui il me semble que c'est dans l'ordre qu'il faut faire les choses, et là il faut commencer par ça.
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
>
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
28 mars 2007 à 01:17
28 mars 2007 à 01:17
On verra le résultat !
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
>
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
28 mars 2007 à 01:17
28 mars 2007 à 01:17
On verra le résultat !
ce qui signifie quoi exactement ?
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 01:29
28 mars 2007 à 01:29
compaq presario t'inquiète pas pour moi, je ne t'ai pas attendu pour désinfecter les pc.
pacomarg, tu peux stp reprendre le topic au post 2 et effectuer les manips demandées stp, tu reposteras ensuite les rapports que l'on puisse continuer.
pacomarg, tu peux stp reprendre le topic au post 2 et effectuer les manips demandées stp, tu reposteras ensuite les rapports que l'on puisse continuer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
28 mars 2007 à 01:31
28 mars 2007 à 01:31
C'est ça ouais.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 01:33
28 mars 2007 à 01:33
compaq presario
écoute, si tu pouvais m'oublier un peu, et me laisser sur mon topic que j'ai commencé, cela serait certainement plus facile et plus agréable pour le demandeur. Merci
prends toi des topics vierges, par exemple, il y a de quoi faire ici non ?
je n'ai aucunement l'intention de polémiquer.
Bonne fin de soirée
écoute, si tu pouvais m'oublier un peu, et me laisser sur mon topic que j'ai commencé, cela serait certainement plus facile et plus agréable pour le demandeur. Merci
prends toi des topics vierges, par exemple, il y a de quoi faire ici non ?
je n'ai aucunement l'intention de polémiquer.
Bonne fin de soirée
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
28 mars 2007 à 01:41
28 mars 2007 à 01:41
Ah je ne savais pas que le 1er qui répondait à un post c'était l'unique interlocuteur.
C'est un forum ici !
C'est un forum ici !
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
>
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
28 mars 2007 à 01:44
28 mars 2007 à 01:44
re
certes un forum, mais si tout un chacun met des manips différentes, je ne vois pas vraiment comment le demandeur peut s'en sortir.
Regarde un peu comment fonctionne le forum, et tu devrais sans problème remarquer que lorsque quelqu'un prend en charge un demandeur, il l'aide correctement et jusqu'au bout. rares sont ceux ou celles qui interviennent entre pour donner d'autres manips.
certes un forum, mais si tout un chacun met des manips différentes, je ne vois pas vraiment comment le demandeur peut s'en sortir.
Regarde un peu comment fonctionne le forum, et tu devrais sans problème remarquer que lorsque quelqu'un prend en charge un demandeur, il l'aide correctement et jusqu'au bout. rares sont ceux ou celles qui interviennent entre pour donner d'autres manips.
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
15
>
compaq presario
Messages postés
331
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
14 janvier 2010
28 mars 2007 à 01:47
28 mars 2007 à 01:47
Je sais !
Mais je pensais que j'étais le premier à répondre mais entre temps toi tu as posté.
Mais je pensais que j'étais le premier à répondre mais entre temps toi tu as posté.
pacomarg
Messages postés
46
Date d'inscription
mardi 13 mars 2007
Statut
Membre
Dernière intervention
23 avril 2007
28 mars 2007 à 02:37
28 mars 2007 à 02:37
desole je vous recontacterai demain
pacomarg
Messages postés
46
Date d'inscription
mardi 13 mars 2007
Statut
Membre
Dernière intervention
23 avril 2007
28 mars 2007 à 13:20
28 mars 2007 à 13:20
re salut
desole mais je reglai le probleme de mon pote avec msn et il a perdu la connexion donc j'attend de ces nouvelles et des que j'en est je vous tiens au courant
merci encore de votre aide
paco
desole mais je reglai le probleme de mon pote avec msn et il a perdu la connexion donc j'attend de ces nouvelles et des que j'en est je vous tiens au courant
merci encore de votre aide
paco
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
28 mars 2007 à 15:42
28 mars 2007 à 15:42
bonjour
ok pacomarg
ok pacomarg