R1
-
18 janv. 2019 à 16:35
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
18 janv. 2019 à 16:53
Bonjour,
Je ne sais pas si c'est le bon topic mais j'aimerais faire analyser ce log Hijakcthis svp.
Le poste, inclus dans un domaine, est anormalement lent.
A l’ouverture mais aussi à la fermeture de session.
Le poste se fige et la souris disparaît souvent.
La console MMC du poste plante aussi…
CHKDSK ne remonte aucune erreur.
Merci d'avance
Trend Micro HijackThis v2.0.4 *
See bottom for version history.
The different sections of hijacking possibilities have been separated into the following groups.
You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.
R - Registry, StartPage/SearchPage changes
R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be
F - IniFiles, autoloading entries
F0 - Changed inifile value
F1 - Created inifile value
F2 - Changed inifile value, mapped to Registry
F3 - Created inifile value, mapped to Registry
N - Netscape/Mozilla StartPage/SearchPage changes
N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla
O - Other, several sections which represent:
O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols and filters
O19 - User stylesheet hijack
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
O22 - SharedTaskScheduler autorun Registry key
O23 - Enumeration of NT Services
O24 - Enumeration of ActiveX Desktop Components
Command-line parameters:
/autolog - automatically scan the system, save a logfile and open it
/ihatewhitelists - ignore all internal whitelists
/uninstall - remove all HijackThis Registry entries, backups and quit
/silentautuolog - the same as /autolog, except with no required user intervention
Version history *
[v2.0.4]
Fixed parser issues on winlogon notify
Fixed issues to handle certain environment variables
Rename HJT generates complete scan log
[v2.00.0]
AnalyzeThis added for log file statistics
Recognizes Windows Vista and IE7
Fixed a few bugs in the O23 method
Fixed a bug in the O22 method (SharedTaskScheduler)
Did a few tweaks on the log format
Fixed and improved ADS Spy
Improved Itty Bitty Procman (processes are frozen before they are killed)
Added listing of O4 autoruns from other users
Added listing of the Policies Run items in O4 method, used by SmitFraud trojan
Added /silentautolog parameter for system admins
Added /deleteonreboot [file] parameter for system admins
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 660 18 janv. 2019 à 16:53
Salut,
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
FRST.txt
Shortcut.
Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).