Analyse de mon log Hijackthis - Page 2

  1. Contributeur sécurité
    Re,

    oui, c'est exactement l'inforrmation qu'il nme fallait.

    Elle est très claire, Bit defender a bien fait le boulot.

    Où en est tu avec ccleaner ? (à la fois pour le nettoyage des fichiers inutiles et pour le nettoyage de la base de registre).

    @+
    0
    1. Avec CCleaner, j'ai nettoyer les fichiers inutiles et lorsque je refait des analyse c'est quelques cookies qu'il nettoie. Sinon pour corriger les erreurs il m'en reste toujours 229. Même si je recommence, de les cherchers & de les corriger par la suite.
      0
      1. Contributeur sécurité
        Re,

        tu cliques sur chercher des erreurs

        à la fin du scan, tu as une liste avec une coche verte dans chaque case à gauche

        tu cliques sur réparer les erreurs sélectionnées

        tu cliques oui à la question "voulez vous sauvegarder les changements faits dans le registre"

        tu cliques sur enregistrer dans la fenêtre qui s'ouvre

        tu cliques sur "corriger toutes les erreurs sélectionnée"

        tu cliques sur OK quand on te demande si tu veux vraiment réparer toutes les erreurs

        tu cliques sur fermer

        tu cliques à nouveau "chercher des erreurs"

        toujours 229 ?

        @+
        0
        1. Oui c'est comme ce que j'avait fait avant et oui j'ai toujours 229 erreurs. :S
          0
          1. Contributeur sécurité
            Re,

            démarre en mode sans échec

            choisis la session "administrateur" et non ta session normale.

            relance ccleaner (il va falloir que tu le retrouves, s'il est sur ton bureau, tu vas le trouver par l'explorateur sous c:\documents and settings\lenomdeta sessionhabituelle\Bureau)

            tooujours le problème ?

            @+
            0
            1. Oui, toujours le problème je viens de le faire aujourd'hui et j'ai 270 erreurs. Je répète l'opération plusieurs fois mais toujours 270.
              0
              1. Contributeur sécurité
                Bonjour,

                Télécharge la dernière version gratuite de Jv16 Power Tools ici :
                http://telechargement.zebulon.fr/201-jv16-powertools.html

                démo animée
                http://perso.orange.fr/rginformatique/section%20virus/demo%20jv%2016%20v2.htm (merci balltrap)

                Installe le.

                Double clique sur l'icône créée sur le bureau,

                Clique sur outil registre,

                Clique sur outils puis nettoyeur de registre.

                Clique sur continuer puis démarrer.

                A la fin du scan, clique sur sélectionner, choisis sélection spéciale, éléments qui peuvent être supprimmés sans risques.

                Clique sur supprimer (en bas à droite)

                Clique sur fermer autant de fois que nécessaire pour quitter Jv16.

                Refais avec ccleaner ensuite. Il se passe quoi ?

                @+
                0
                1. J'ai fait ce que vous m'avez dit de faire, toujours des erreurs au final, c'est revenu à 229 erreurs...
                  0
                  1. Contributeur sécurité
                    Re,

                    Y avait il des points verts avec jv16 ?

                    Pourrais tu donner un exemple des erreurs de ccleaner qui ne s'efface pas (une au milieu par exemple) ?
                    @+
                    0
                    1. Oui il y avait des points vert.
                      Un exemple d'erreur sur CCleaner : Extension de fichiers invalide : GUSchedulerCtlUpdaterScheduler

                      Au faite je voulais juste poser une question je ne pense pas que c'est à cause de tout sa , mais là je voulais installer un jeu et lors de l'installation il me dise qu'il faut que j'installe Direct X alors que je l'ai sur mon pc. Je l'ai réinstallé, mis à jour ect.. Mais rien ne change.. Je n'arrive pas à finir l'installation de mon jeu.
                      0
                      1. Contributeur sécurité
                        Re,

                        OK, les extensions de fichier invalides, je n'arrive pas à les supprimer chez moi non plus.

                        C'est la bonne variante de DirectX que tu as ? Tu peux vérifier que ta configuration est suffisante pour les caractéristiques minimales données pour le jeu .

                        @+
                        0
                        1. Ma configuration est suffisante pour le jeu , oui je pense. La bonne variante comment sa ? J'sais pas comment vérifié.
                          0
                          1. Contributeur sécurité
                            Re,

                            pour connaître la version de DirectX :

                            démarrer, exécuter, tu tapes dxdiag puis OK.

                            L'outil de diagnostic de directX s'ouvre. Tu te mets sur l'onglet systeme. En bas, tu as ta version de DirectX.

                            La dernière doit être la 9.0c.

                            Celle qui est nécessaire à ton jeu doit figurer sur la boîte de ton jeu.

                            L'autre point peut être la mémoire (et la puissance) de la carte vidéo.

                            @+
                            0
                            1. Contributeur sécurité
                              Re,

                              Ok, on va faire passer quelques outils de nettoyage complémentaire.

                              Télécharge « clean.zip »
                              http://www.malekal.com/download/clean.zip
                              •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                              •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                              •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                              •- Double-clic sur « clean.cmd ».
                              Une fenêtre noire va apparaître, choisis l’option 2.

                              Clean va travailler.
                              •- Redémarre normalement
                              •- Poste qui se trouve ici C:\rapport_clean.txt.

                              Comment va l'ordi à part ce problème d'installation ? (les mises à jour de Windows se font ?)

                              Remets un log hijackthis.
                              @+
                              0
                              1. Script execute en mode sans echec
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Script execute en mode sans echec 04/09/2007 a 11:06:50,03

                                Microsoft Windows XP [version 5.1.2600]

                                *** Suppression des fichiers dans C:

                                *** Suppression des fichiers dans C:\WINDOWS\

                                *** Suppression des fichiers dans C:\WINDOWS\system32
                                tentative de suppression de C:\WINDOWS\system32\kernel???.exe
                                tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                                *** Suppression des fichiers dans C:\Program Files

                                *** Suppression des clefs du registre effectuee..
                                *** Fin du rapport !

                                ________________________________________________________________________

                                Le Log Hijackthis j'le met en mode sans echec ?
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  non, un log Hijackthis se fait en mode normal :

                                  il est fait pour voir. Il ne peut pas voir les malwares qui ne sont pas actifs en mode sans échec.

                                  @+
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 17:35:11, on 04/09/2007
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\system32\slserv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\Program Files\Windows Media Player\wmplayer.exe
                                    C:\Program Files\adslTV\adsltv.exe
                                    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
                                    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 10\PostUpdate.exe" 1014020
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9759db3ea5c4448ebc02d9fc581cb5ff
                                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9759db3ea5c4448ebc02d9fc581cb5ff
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
                                    O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
                                    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                                    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                                    0
                                    1. Contributeur sécurité
                                      Re,
                                      Lis bien et exécute cette manip dans l’ordre.

                                      #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
                                      mets les à jour, comme indiqué dans les démos ou tutos.

                                      Ne les utilise pas tout de suite.

                                      Antispywares et autres :

                                      *Ad-Aware (gratuit)
                                      Téléchargement :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
                                      Le patch en Français pour Ad-Aware (gratuit) :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                                      Tuto :
                                      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                                      *Spybot (gratuit) :
                                      Téléchargement :
                                      http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
                                      voir demo d utilisation (merci Balltrap)
                                      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

                                      * AVG AS

                                      AVG anti spyware
                                      https://www.01net.com/telecharger/
                                      Mets le a jour avant de lancer le scan.
                                      Tuto :
                                      http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                      Nettoyeurs (de fichiers inutiles) et autres :

                                      *Ccleaner (gratuit)
                                      Téléchargement :
                                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                                      Tuto :
                                      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                                      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                                      ========================================
                                      ->Affiche tous les fichiers et dossiers :
                                      clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

                                      [Coche] « afficher les dossiers et fichiers cachés »

                                      [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                      [Décoche] « masquer les extensions dont le type est connu »

                                      Puis fais [appliquer] pour valider les changements.

                                      Et [Ok]
                                      ========================================
                                      -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
                                      coche les cases devant ces lignes :

                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)

                                      et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
                                      puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
                                      ========================================
                                      Arrête ce service

                                      Boonty Games - BOONTY

                                      pour ça fais cette manip :

                                      Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».

                                      =======================================

                                      ->Démarre en mode sans échec :
                                      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
                                      puis tape « entrée ».
                                      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                      (Si F8 ne marche pas utilise la touche F5).
                                      ========================================
                                      ->Recherche et supprime ces fichiers en gras (si présents) :

                                      C:\Program Files\Fichiers communs\BOONTY Shared\
                                      ========================================
                                      ->Lance CCleaner.

                                      Suppression des fichiers temporaires

                                      Va dans la section "Options" situé dans la marge gauche.
                                      Décoche "Avancé"
                                      Retourne ensuite dans la section "Nettoyeur"
                                      Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
                                      • Clique sur [Analyse]
                                      • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                                      • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

                                      ========================================
                                      ->Lance AVG pour un scan complet "Analyse" ->"Paramètres"

                                      Sous la question "Comment réagir ?" :

                                      -> clique sur "Actions recommandées" et choisis "Quarantaines"
                                      -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                      Si un fichier est infecté en fin d'analyse

                                      ->Clique sur "Appliquer toutes les actions "

                                      ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                                      ->Enregistre ce fichier texte sur ton bureau et [copie/colle le rapport en forum]
                                      ========================================
                                      ->Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
                                      ========================================
                                      ->Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
                                      ========================================
                                      ->Relance CCleaner.
                                      Suppression des incohérences du registre

                                      • Clique sur l'icône [Erreurs] situés dans la marge à gauche
                                      • Puis clique sur [Analyser les erreurs]
                                      • Patiente pendant que CCleaner scan ton registre.
                                      • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                                      • Tu peux cliquer ensuite sur [Corriger les erreurs].

                                      Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
                                      ========================================
                                      ->Vide ta Corbeille.
                                      ========================================
                                      ->Redémarre en mode normal,

                                      [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

                                      Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

                                      Et dis moi ou en sont tes problèmes .
                                      @+
                                      0
                                      Précédent
                                      • 1
                                      • 2