Demande d'aide rapport hijack this

guillaume -  
 guillaume -
Bonjour,

je suis novice en informatique et de temps en temps j'utilise hijack this pour supprimer certains indésirables facilement reconnaissables. Mais la j'ai un pc récent et hijack this me sort une longue série de fichiers et je ne préfere pas toucher sans avis d'un pro, savoir si cette liste est normal ou pas. Mais au moment de "do a system scan and save a log file" il me dit impossible de trouver le fichier log" voulez vous créer un nouveau fichier?" que je répondes oui , non ou annuler, dans tous les cas je me retrouves avec un fichier bloc notes totalement vide ouvert, je ne peux donc poster aucun rapport d'analyse. Je pense que la solution est toute bete et que je suis un abruti mais bon je comprends pas quoi faire merci à celui qui aura du temps a me consacrer.
Cordialement.
Guillaume

5 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

Hijackthis ne fonctionne pas correctement sur Vista/7/8

Il est remplacé par ceci :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
guillaume
 
Merci beaucoup de cette réponse rapide! Je fais les manip tout de suite.
0
guillaume
 
voici les deux liens:

https://forums-fec.be/upload/www/?a=d&i=6182753376

https://forums-fec.be/upload/www/?a=d&i=1589008893
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
PC pas infecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guillaume
 
Super merci.
0