Rapport hijackthis
Résolu/Fermé
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
-
5 janv. 2008 à 12:57
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 6 janv. 2008 à 14:42
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 6 janv. 2008 à 14:42
A voir également:
- Rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
10 réponses
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
5 janv. 2008 à 13:20
5 janv. 2008 à 13:20
Bonjour,
en effet bien infectés
Télécharge FixWareout de l'un de ces deux liens :
http://downloads.subratam.org/Fixwareout.exe
https://www.bleepingcomputer.com/download/linux/
=> Sauvegarde-le sur ton Bureau, puis lance-le.
=> Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
=> Suis les directives à l'écran.
L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
Le redémarrage risque de prendre un peu plus de temps; ceci est normal.
Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis également.
@+
en effet bien infectés
Télécharge FixWareout de l'un de ces deux liens :
http://downloads.subratam.org/Fixwareout.exe
https://www.bleepingcomputer.com/download/linux/
=> Sauvegarde-le sur ton Bureau, puis lance-le.
=> Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
=> Suis les directives à l'écran.
L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
Le redémarrage risque de prendre un peu plus de temps; ceci est normal.
Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis également.
@+
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
5 janv. 2008 à 14:55
5 janv. 2008 à 14:55
merci
quand je le lance il me met unsupported windows version
quand je le lance il me met unsupported windows version
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
5 janv. 2008 à 19:47
5 janv. 2008 à 19:47
oui en effet tu es sous vista
je cherche d'autre solution
je tient au courant plus tard
je cherche d'autre solution
je tient au courant plus tard
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
5 janv. 2008 à 23:15
5 janv. 2008 à 23:15
resolu par un as
hijackthis otmoveit ccleaner et scan kaspersky ras
nickel
hijackthis otmoveit ccleaner et scan kaspersky ras
nickel
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
5 janv. 2008 à 23:31
5 janv. 2008 à 23:31
resolu par un as hijackthis otmoveit ccleaner et scan kaspersky ras nickel
un peu plus de détail stp
car justement je voulais te faire utiliser OTMoveIt.exe
mais je voulais une confirmation que j'attendais
donc donne moi un peu plus d'info stp
@+
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
6 janv. 2008 à 12:27
6 janv. 2008 à 12:27
j'y connait pas grand chose mais....
le mec a analyse mon rapport hijackthis en mode normal
scan hijackthis en mode sans echec
il m'a fait cocher des cases lignes 04-HKLM\..\..... et 017-HKLM\system\... dans hijackthis puis fix checked
ensuite otmoveit en inserant les lignes 04-HKLM d'en haut, dans paste list of files/folders to be move(colonne gauche dans otmoveit)
puis moveit et apres la cofirmation des resultats quitter otmeveit
apres un coup de ccleaner en decochant la case integrite du registre
redemarrage mode normal
rapport hijack OK et scan avec kaspersky ok
pour plus de details concernants les fichiers incrimine contact moi
voila j'ai essayer de faire court,j'y ai passe la journee hier lol
le mec a analyse mon rapport hijackthis en mode normal
scan hijackthis en mode sans echec
il m'a fait cocher des cases lignes 04-HKLM\..\..... et 017-HKLM\system\... dans hijackthis puis fix checked
ensuite otmoveit en inserant les lignes 04-HKLM d'en haut, dans paste list of files/folders to be move(colonne gauche dans otmoveit)
puis moveit et apres la cofirmation des resultats quitter otmeveit
apres un coup de ccleaner en decochant la case integrite du registre
redemarrage mode normal
rapport hijack OK et scan avec kaspersky ok
pour plus de details concernants les fichiers incrimine contact moi
voila j'ai essayer de faire court,j'y ai passe la journee hier lol
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
6 janv. 2008 à 12:43
6 janv. 2008 à 12:43
voici les fichiers bizarres si tu veux
a+
O4 - HKLM\..\Run: [dmnap.exe] C:\Windows\system32\dmnap.exe
O4 - HKLM\..\Run: [dmzvv.exe] C:\Windows\system32\dmzvv.exe
O4 - HKLM\..\Run: [dmqyx.exe] C:\Windows\system32\dmqyx.exe
O4 - HKLM\..\Run: [dmyee.exe] C:\Windows\system32\dmyee.exe
O4 - HKLM\..\Run: [dmmsd.exe] C:\Windows\system32\dmmsd.exe
O4 - HKLM\..\Run: [dmlux.exe] C:\Windows\system32\dmlux.exe
O4 - HKLM\..\Run: [dmcyb.exe] C:\Windows\system32\dmcyb.exe
O4 - HKLM\..\Run: [dmxdm.exe] C:\Windows\system32\dmxdm.exe
O4 - HKLM\..\Run: [dmpqj.exe] C:\Windows\system32\dmpqj.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{04E8F0C9-3AB1-47D2-B546-EB3E40D0C55D}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{14E48DFB-552A-4A97-9D0A-06180F18FC4A}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{04E8F0C9-3AB1-47D2-B546-EB3E40D0C55D}: NameServer = 208.67.220.220,208.67.222.222
a+
O4 - HKLM\..\Run: [dmnap.exe] C:\Windows\system32\dmnap.exe
O4 - HKLM\..\Run: [dmzvv.exe] C:\Windows\system32\dmzvv.exe
O4 - HKLM\..\Run: [dmqyx.exe] C:\Windows\system32\dmqyx.exe
O4 - HKLM\..\Run: [dmyee.exe] C:\Windows\system32\dmyee.exe
O4 - HKLM\..\Run: [dmmsd.exe] C:\Windows\system32\dmmsd.exe
O4 - HKLM\..\Run: [dmlux.exe] C:\Windows\system32\dmlux.exe
O4 - HKLM\..\Run: [dmcyb.exe] C:\Windows\system32\dmcyb.exe
O4 - HKLM\..\Run: [dmxdm.exe] C:\Windows\system32\dmxdm.exe
O4 - HKLM\..\Run: [dmpqj.exe] C:\Windows\system32\dmpqj.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{04E8F0C9-3AB1-47D2-B546-EB3E40D0C55D}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{14E48DFB-552A-4A97-9D0A-06180F18FC4A}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{04E8F0C9-3AB1-47D2-B546-EB3E40D0C55D}: NameServer = 208.67.220.220,208.67.222.222
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
6 janv. 2008 à 13:34
6 janv. 2008 à 13:34
Merci pour ta réponse
mais un petit conseil au passage
la personne qui ta aider à faire le nettoyage à fait les choses bien
mais fait attention au personne qui t'aide en MESSAGE PRIVEE
le faite de tout mettre sur le forum permet à d'autres de voir ce qui ce fait et si des erreurs sont effectués
ils peuvent intervenir pour limiter les dégâts
donc pour ton cas content pour toi que ce soit bien passé
et pour ce qui lise ce poste
il faut vraiment faire attention au gens qui vous aident par MP (message privée)
@+
bonne chance pour la suite
;-)
mais un petit conseil au passage
la personne qui ta aider à faire le nettoyage à fait les choses bien
mais fait attention au personne qui t'aide en MESSAGE PRIVEE
le faite de tout mettre sur le forum permet à d'autres de voir ce qui ce fait et si des erreurs sont effectués
ils peuvent intervenir pour limiter les dégâts
donc pour ton cas content pour toi que ce soit bien passé
et pour ce qui lise ce poste
il faut vraiment faire attention au gens qui vous aident par MP (message privée)
@+
bonne chance pour la suite
;-)
manuche84
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
6 janvier 2008
6 janv. 2008 à 13:46
6 janv. 2008 à 13:46
merci du conseil mais c'eatait pas en MP mais sur un autre site SOS ORDI
tu peux aller voir toute la procedure
dans Aide en ligne Logiciel
le titre du message Rapport hijackthis poste le 05/01/2008 a 16:05
si ca peut te servir....
merci a+
tu peux aller voir toute la procedure
dans Aide en ligne Logiciel
le titre du message Rapport hijackthis poste le 05/01/2008 a 16:05
si ca peut te servir....
merci a+
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
6 janv. 2008 à 14:42
6 janv. 2008 à 14:42
OK autant pour moi
merci
@+;-))
merci
@+;-))