Demande aide : Analyse hijackthis log
Résolu/Fermé
bebu77
Messages postés
3
Date d'inscription
mercredi 6 juin 2018
Statut
Membre
Dernière intervention
9 juin 2018
-
6 juin 2018 à 02:12
billmaxime Messages postés 50403 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 22 novembre 2024 - 9 juin 2018 à 00:23
billmaxime Messages postés 50403 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 22 novembre 2024 - 9 juin 2018 à 00:23
7 réponses
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
8 juin 2018 à 11:10
8 juin 2018 à 11:10
salut
Est-ce mon ordi a des soucis ?
non, j'ai supprimé les "restes" d'Avg TuneUpUtilities avec le script
télécharge Defix sur ton bureau >> https://toolslib.net/downloads/viewdownload/2-delfix/
exécute le en tant qu'administrateur (clic droit)
coche les cases comme sur la capture d'écran et clique sur "exécuter"
le rapport s'affichera sur ton bureau et dans C:\Delfix.txt
poste le rapport via 1 copier/coller dans ta réponse
@+
Est-ce mon ordi a des soucis ?
non, j'ai supprimé les "restes" d'Avg TuneUpUtilities avec le script
télécharge Defix sur ton bureau >> https://toolslib.net/downloads/viewdownload/2-delfix/
exécute le en tant qu'administrateur (clic droit)
coche les cases comme sur la capture d'écran et clique sur "exécuter"
le rapport s'affichera sur ton bureau et dans C:\Delfix.txt
poste le rapport via 1 copier/coller dans ta réponse
@+
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
6 juin 2018 à 02:39
6 juin 2018 à 02:39
salut
hijackthis est dépassé, fait 1 scan de diagnostic avec FRST (de Fabar)
télécharge FRST de (Fabar) sur ton bureau
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
PS: prend celui correspondant à ton pc (32 ou 64 bits)
https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/
exécute le en tant qu'administrateur (clic droit)
à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG
poste les rapports via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
si tu as des questions...
@+
hijackthis est dépassé, fait 1 scan de diagnostic avec FRST (de Fabar)
télécharge FRST de (Fabar) sur ton bureau
https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
PS: prend celui correspondant à ton pc (32 ou 64 bits)
https://www.commentcamarche.net/informatique/windows/169-32-bits-ou-64-bits-comment-savoir/
exécute le en tant qu'administrateur (clic droit)
à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG
poste les rapports via cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
si tu as des questions...
@+
bebu77
Messages postés
3
Date d'inscription
mercredi 6 juin 2018
Statut
Membre
Dernière intervention
9 juin 2018
6 juin 2018 à 14:37
6 juin 2018 à 14:37
Bonjour billmaxime.
Merci de ta réponse.
Ci dessous les 2 rapports du scan de diagnostic avec FRST :
https://www.cjoint.com/c/HFgmGOFn0Wm
https://www.cjoint.com/c/HFgmH5qblIm
@+
Merci de ta réponse.
Ci dessous les 2 rapports du scan de diagnostic avec FRST :
https://www.cjoint.com/c/HFgmGOFn0Wm
https://www.cjoint.com/c/HFgmH5qblIm
@+
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
7 juin 2018 à 01:25
7 juin 2018 à 01:25
salut
si tu n'utilises pas PDFCreator Version: 3.2.0, désinstalle le via programmes et fonctonnalités du panneau de configuration
désinstalle AVG PC TuneUp via programmes et fonctonnalités du panneau de configuration
======================
met FRST sur ton bureau, car tu l'as exécuté depuis D:\Downloads
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte ci-dessous:
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
@+
si tu n'utilises pas PDFCreator Version: 3.2.0, désinstalle le via programmes et fonctonnalités du panneau de configuration
désinstalle AVG PC TuneUp via programmes et fonctonnalités du panneau de configuration
======================
met FRST sur ton bureau, car tu l'as exécuté depuis D:\Downloads
/!\Script uniquement pour cet ordinateur, à ne pas reproduire sur un autre ordinateur/!\
fait ceci:
ouvre le bloc-note
copie/colle le texte ci-dessous:
CreateRestorePoint: ContextMenuHandlers1: [PicaViewCtxMenuShlExt] -> [CC]{F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => -> Pas de fichier Task: {51CC8DF2-8917-4D1A-9B90-E0B082A01084} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe Task: {60D1F914-D723-415F-9C41-49A8E95E50CA} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\AVG\AVG PC TuneUp\OneClick.exe HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier] CHR Extension: (Avast SafePrice) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-06-06] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouvé(e)> CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouvé(e)> 2018-06-06 01:57 - 2018-06-06 01:58 - 000066322 _____ C:\Users\Admin\Desktop\HijackThis.exe EmptyTemp: Reboot:
quand le texte est copié/collé, clique sur "fichier">>"enregistrer sous" et choisi le "bureau" dans la colonne de gauche
en bas de page, dans "nom de fichier", tape fixlist.txt et clique sur "enregistrer"
exécute FRST et clique sur "corriger/fix"
quand la correction sera terminée, un fichier texte apparaîtra, copie/colle le résultat dans ta prochaine réponse
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour.
J'utilise PDF Creator même si ce n'est pas la dernière version . J'ai déjà désintallé TuneUP Utility de puis très longtemps , il n'set pas dans la liste des programmes.
Ci dessous le résultat du fichier Fixlog.txt
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par Admin (08-06-2018 02:03:33) Run:1
Exécuté depuis C:\Users\Admin\Desktop
Profils chargés: Admin (Profils disponibles: Admin & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
ContextMenuHandlers1: [PicaViewCtxMenuShlExt] -> [CC]{F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => -> Pas de fichier
Task: {51CC8DF2-8917-4D1A-9B90-E0B082A01084} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
Task: {60D1F914-D723-415F-9C41-49A8E95E50CA} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\AVG\AVG PC TuneUp\OneClick.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
CHR Extension: (Avast SafePrice) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-06-06]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouv�(e)>
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouv�(e)>
2018-06-06 01:57 - 2018-06-06 01:58 - 000066322 _____ C:\Users\Admin\Desktop\HijackThis.exe
EmptyTemp:
Reboot:
Le Point de restauration a été créé avec succès.
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PicaViewCtxMenuShlExt" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\[CC]{F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51CC8DF2-8917-4D1A-9B90-E0B082A01084}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51CC8DF2-8917-4D1A-9B90-E0B082A01084}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVGPCTuneUp_Task_BkGndMaintenance" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{60D1F914-D723-415F-9C41-49A8E95E50CA}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{60D1F914-D723-415F-9C41-49A8E95E50CA}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TuneUpUtilities_Task_BkGndMaintenance2013" => supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès
"HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès
CHR Extension: (Avast SafePrice) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-06-06] => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => supprimé(es) avec succès
C:\Users\Admin\Desktop\HijackThis.exe => déplacé(es) avec succès
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 180194868 B
Java, Flash, Steam htmlcache => 1636 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 718444604 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 88556 B
Public => 0 B
ProgramData => 0 B
systemprofile => 58558607 B
systemprofile32 => 69402 B
LocalService => 66228 B
NetworkService => 66228 B
Admin => 206861854 B
Invité => 243547 B
RecycleBin => 0 B
EmptyTemp: => 1.1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
Merci .
J'utilise PDF Creator même si ce n'est pas la dernière version . J'ai déjà désintallé TuneUP Utility de puis très longtemps , il n'set pas dans la liste des programmes.
Ci dessous le résultat du fichier Fixlog.txt
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par Admin (08-06-2018 02:03:33) Run:1
Exécuté depuis C:\Users\Admin\Desktop
Profils chargés: Admin (Profils disponibles: Admin & Invité)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
ContextMenuHandlers1: [PicaViewCtxMenuShlExt] -> [CC]{F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => -> Pas de fichier
Task: {51CC8DF2-8917-4D1A-9B90-E0B082A01084} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
Task: {60D1F914-D723-415F-9C41-49A8E95E50CA} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\AVG\AVG PC TuneUp\OneClick.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
CHR Extension: (Avast SafePrice) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-06-06]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <non trouv�(e)>
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <non trouv�(e)>
2018-06-06 01:57 - 2018-06-06 01:58 - 000066322 _____ C:\Users\Admin\Desktop\HijackThis.exe
EmptyTemp:
Reboot:
Le Point de restauration a été créé avec succès.
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PicaViewCtxMenuShlExt" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\[CC]{F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => non trouvé(e)
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{51CC8DF2-8917-4D1A-9B90-E0B082A01084}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{51CC8DF2-8917-4D1A-9B90-E0B082A01084}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVGPCTuneUp_Task_BkGndMaintenance" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{60D1F914-D723-415F-9C41-49A8E95E50CA}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{60D1F914-D723-415F-9C41-49A8E95E50CA}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TuneUpUtilities_Task_BkGndMaintenance2013" => supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" => supprimé(es) avec succès
"HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => supprimé(es) avec succès
CHR Extension: (Avast SafePrice) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-06-06] => Erreur: Pas de correction automatique trouvée pour cet élément.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => supprimé(es) avec succès
C:\Users\Admin\Desktop\HijackThis.exe => déplacé(es) avec succès
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 180194868 B
Java, Flash, Steam htmlcache => 1636 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 718444604 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 88556 B
Public => 0 B
ProgramData => 0 B
systemprofile => 58558607 B
systemprofile32 => 69402 B
LocalService => 66228 B
NetworkService => 66228 B
Admin => 206861854 B
Invité => 243547 B
RecycleBin => 0 B
EmptyTemp: => 1.1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 02:04:12
Est-ce mon ordi a des soucis ?Merci .
bebu77
Messages postés
3
Date d'inscription
mercredi 6 juin 2018
Statut
Membre
Dernière intervention
9 juin 2018
9 juin 2018 à 00:15
9 juin 2018 à 00:15
Bonjour.
Merci encore une fois .
J'ai suivi tes instructions.
Ci dessous le contenu du fichier Delfix.txt
# DelFix v1.013 - Rapport créé le 09/06/2018 à 00:07:40
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Admin - PC-X201
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Users\Admin\Desktop\FRST-OlderVersion
Supprimé : C:\Users\Admin\Desktop\Fixlog.txt
Supprimé : C:\Users\Admin\Desktop\FRST64.exe
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #76 [Point de contrôle planifié | 05/31/2018 22:42:08]
Supprimé : RP #77 [Windows Update | 06/05/2018 16:56:04]
Supprimé : RP #78 [Windows Update | 06/05/2018 17:00:38]
Supprimé : RP #79 [Windows Update | 06/05/2018 17:13:54]
Supprimé : RP #80 [Windows Update | 06/05/2018 17:14:50]
Supprimé : RP #81 [Windows Update | 06/05/2018 17:15:33]
Supprimé : RP #82 [Windows Update | 06/05/2018 17:17:26]
Supprimé : RP #84 [Restore Point Created by FRST | 06/08/2018 00:03:35]
Nouveau point de restauration créé !
########## - EOF - ##########
Merci.
Merci encore une fois .
J'ai suivi tes instructions.
Ci dessous le contenu du fichier Delfix.txt
# DelFix v1.013 - Rapport créé le 09/06/2018 à 00:07:40
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Admin - PC-X201
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\Users\Admin\Desktop\FRST-OlderVersion
Supprimé : C:\Users\Admin\Desktop\Fixlog.txt
Supprimé : C:\Users\Admin\Desktop\FRST64.exe
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #76 [Point de contrôle planifié | 05/31/2018 22:42:08]
Supprimé : RP #77 [Windows Update | 06/05/2018 16:56:04]
Supprimé : RP #78 [Windows Update | 06/05/2018 17:00:38]
Supprimé : RP #79 [Windows Update | 06/05/2018 17:13:54]
Supprimé : RP #80 [Windows Update | 06/05/2018 17:14:50]
Supprimé : RP #81 [Windows Update | 06/05/2018 17:15:33]
Supprimé : RP #82 [Windows Update | 06/05/2018 17:17:26]
Supprimé : RP #84 [Restore Point Created by FRST | 06/08/2018 00:03:35]
Nouveau point de restauration créé !
########## - EOF - ##########
Merci.
billmaxime
Messages postés
50403
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
22 novembre 2024
6 005
9 juin 2018 à 00:23
9 juin 2018 à 00:23
re
pas de soucis pour l'aide :)
si tu n'as plus de soucis, tu peux mettre ton topic en résolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
merci
@+
pas de soucis pour l'aide :)
si tu n'as plus de soucis, tu peux mettre ton topic en résolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
merci
@+