Besoin d'une interpretation HijackThis [Résolu/Fermé]

Signaler
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
-
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
-
Bonsoir,

J'ai semblerai-t'il une infection sur mon Pc et j'aurai besoin d'une personne pour m'interpreter un rapport HiJackThis. Voici le liens pour y accéder :https://pjjoint.malekal.com/files.php?read=HijackThis_20160526_g15r11c13r5p11

Je vous remercie d'avance de l'aide que vous pourriez m'apporter

Cordialement Creafter

8 réponses

Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Bonsoir

des symptômes précis?
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
J'ai des soucis de temps à autre lorsque je veux faire un copier coller d'un fichier ou dossier. Lorsque je procède à cette opération il y a Windows explorer qui crash instantanément ... J'ai tenté de me renseigné et il semblerai que ça puisse venir d'une infection.
J'ai déjà eu des soucis d'infection il y a deçà quelque années et l'outils Hijackthis était souvent utilisé et du coup j'ai besoin d'une interprétation de ce dernier.

J'entretient régulièrement mon PC par des scan de CCleaner et de Adwcleaner tout les semaines voir plusieur fois par semaines, et plus rarement mais je fait tout de même des scan malwarebyte et antivir (mais tout les 4-6 mois car j'ai pas le temps sinon ^^)
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

Tutoriel

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
Merci pour la réponse, voici pour le fichier FRST.txt : https://www.cjoint.com/c/FEBtO4BvHRb

Et le fichier Addition.txt : https://www.cjoint.com/c/FEBtP1oUI3b


Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Ton plantage est lié à PSD DragDrop Protection or Egis Inc. PSD DragDrop Protection or Acer eDataSecurity Management PSD DragDrop Protection belongs to software MyWinLocker or Acer eDataSecurity Management by Egis Technology (www.egistec.com) or Egis (www.egis-group.com).

En gros essaie de désinstaller réinstaller le fameux logiciel
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
Je possède en effet Mywinlocker, je vais tenter de le supprimer et vous tiens au courant.

Fait intéressant : je pouvais contrer le problème du copier coller en faisant un glisser déplacer , or aujourd'hui cela faisait crash explorer.exe également, par contre lorsque je passe par le logiciel Xnview (qui est en soit une sorte d'explorateur) j'arrive sans problème a déplacer des fichier de dossier et la fenêtre de transfère classique de windows explorer s'ouvre sans crasher. C'est assez étrange comme comportement.

je vous tien au courant des suites de la désinstallation.

Encore merci pour vos réponses :)
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
Message d'erreur lors de la desinstallation c'est bien la premiere fois que ça me fait ça , pourtant il en a vu passer des installation et desinstallation de logiciel cet ordinateur ...
screenshot du message d'erreur : https://www.cjoint.com/c/FECjCh5Ynnb
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688 >
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020

Fais ok ça passera
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
Le fait de cliquer sur OK fait interrompre la désinstallation et donc ne change rien à la situation initiale ...
Je peut tester avec Windows Installer Clean Up mais j'ai peur que ça le désinstalle un peu salement, je préfère avoir votre avis quand a l'utilisation de WICU
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Sinon essaie par la méthode panneau de configuration
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
C'était mieu parti, cette fois j'ai eu droit a l'interface du logiciel mais malheureusement un message similaire est apparu : https://www.cjoint.com/c/FECo7yF0y0b :/
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Et l'option réparer n'y est pas?
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
La seule option disponible est "Modifier" en cliquand dessus ça ouvre l'utilitaire du logiciel Mywinlocker et on a alors pour seul choix que de supprimer le programme (ça tombe bien c'est ce que l'on veux) , maiis l'execution ne se fait pas correctement et un message apparait :/

Au pire je force avec Windows Installer Clean Up
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Au pire tu essaie en mode sans échec
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
Le service windows installer ne peut pas etre lancé en mode sans echec du coup ça n'a pas fonctionné :(
Messages postés
443
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
26 avril 2020
39
EDIT : J'ai fais un scan de registre avec CCleaner lorsque j'etais en mode sans echec et il y a eu 4 clef de registre en erreur. Ces derniere avaient exactement le même nom que ce que vous m'avez dit dans les 1er message (PSD DragDrop Protection or Egis Inc. PSD DragDrop Protection or Acer eDataSecurity Management PSD DragDrop Protection )

ET J'ARRIVE ENFIN A FAIRE DES COPIER COLLER SANS CRASH !!!!! C'est génial !

Merci lilidurhone :)
Messages postés
43167
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
9 juin 2021
3 688
Et bien parfait ^^