Hijackthis quoi fixer ????????
Résolu/Fermé
cookies
-
31 mars 2008 à 07:14
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 31 mars 2008 à 13:22
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 31 mars 2008 à 13:22
A voir également:
- Hijackthis quoi fixer ????????
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Fixer ligne excel - Guide
- Rar fixer - Télécharger - Compression & Décompression
- Hijackthis log analyzer ✓ - Forum Virus
- Windows update fixer toolslib - Forum Virus
7 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 10:25
31 mars 2008 à 10:25
Bon comme tu veux...
mais bon il te suffit de supprimer ce dossier : C:\Program Files\Uniblue
et dans cette hierarchie :
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
le dossier/cle a supprimer :
->Uniblue RegistryBooster 2
le mieux est de le faire en mode sans echec...
voila`
De rien ;-)
g!rly`
mais bon il te suffit de supprimer ce dossier : C:\Program Files\Uniblue
et dans cette hierarchie :
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
le dossier/cle a supprimer :
->Uniblue RegistryBooster 2
le mieux est de le faire en mode sans echec...
voila`
De rien ;-)
g!rly`
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 08:23
31 mars 2008 à 08:23
salut cookies,
pourquoi veux tu fixer ces lignes ?
@+
pourquoi veux tu fixer ces lignes ?
@+
allo parce que c est une m.... qui colle dans mon pc même si je vais supprimer toutes les valeurs,clés...dans regedit.exe .
ca revient pis c est juste une arnaque pour vendre un truc .j ai malheureusement fait la gaffe de cliquer dessus lors d une visite sur un site .ANYWAY,j ai mes raisons .quand on supprime tout proprement pis que ca revient apres chaque redémarage c est weird.
ca revient pis c est juste une arnaque pour vendre un truc .j ai malheureusement fait la gaffe de cliquer dessus lors d une visite sur un site .ANYWAY,j ai mes raisons .quand on supprime tout proprement pis que ca revient apres chaque redémarage c est weird.
he salut pour ton truc je peux pas télécharger car la derniere fois que j ai ouvert un P2p mon ordi a été infesté par un tojan pis il a tout fait sauté au bout d une semaine résultat le technitien du pc a du venir tout réparer parce que windows avait été rongé jusqu aux racines ,....alors ce n est pas que je n ai pas confiance mais c est mon ordi qui a souffert le dernier coup DONC est-ce que je peux fixer et supprimer manuellement ou je fais venir un expert ?moi je suis lasse de chopper de la m...... j ai rien contre toi ok ....autre chose ,sais pas si tu connais AppInit_DLLS:C\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL est-ce que c est un virus tratbho ?
re
re
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
cookies
31 mars 2008 à 09:42
31 mars 2008 à 09:42
re,
ot_move it ne se telecharge pas sur un resaut p2p...
oui a priorie tu peux le faire manuellement en mode sans echec.
AppInit_DLLS:C\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL > corresponds google, ce n´est en aucun cas un virus...
ot_move it ne se telecharge pas sur un resaut p2p...
oui a priorie tu peux le faire manuellement en mode sans echec.
AppInit_DLLS:C\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL > corresponds google, ce n´est en aucun cas un virus...
cookies
>
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
31 mars 2008 à 12:38
31 mars 2008 à 12:38
Oh g!rly ! g!rrrrrlllyy ! je suis tellement contente ,qu est-ce que je suis bête de ne pas avoir eue penser a cliquer avec le clic droit de la souris pour supprimer dans le panneau tous les progr. où est démarrer ...y en a des plus smart que moi qui ont été tuer pour moins que ça ...lol en tout cas tu lui a bien montré la politesse a ce foutu programme de mes 2 LÀ je crois qu il flotte a quelque part entre l atmosphère et la statosphère cybernétique ...ps ça fait juste 3 semaines que je «touche» un ordi ,alors c est pour ca que tu m'as un peu perdue dans les détails et ici il est très tard ...ou très tôt (sic!) 7h34 du mat ,alors je vais pouvoir aller me vautrer dans mon lit .maintenant que le vilain UniblueRegistryBooster
est sous somnifères je vais pouvoir aller me reposer en pensant a toi et ta précieuse aide allez ! soyons fou ! je t envoie un baiser du Canada x x x merci pour ton aide et @ plus...ben... j y tiens pas plus que ça tu sauras... car si je cris encore a l aide ça va être un signe que ça encore foiré pour moi ...alors ,au plaisir @; )
merci @+
est sous somnifères je vais pouvoir aller me reposer en pensant a toi et ta précieuse aide allez ! soyons fou ! je t envoie un baiser du Canada x x x merci pour ton aide et @ plus...ben... j y tiens pas plus que ça tu sauras... car si je cris encore a l aide ça va être un signe que ça encore foiré pour moi ...alors ,au plaisir @; )
merci @+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
cookies
31 mars 2008 à 12:50
31 mars 2008 à 12:50
LOL
Je suis bien contente que ca soie terminé avec uniblue < Pas de cauchemard Hein !
Repose toi bien; je t´embrasse de helsinki (finlande)
Si jamais tu as un autre souci, tu sais ou je suis ;-)
Bonne continuation`
Bye`
g!rly
ps : fais de jolies reves ;-)
Je suis bien contente que ca soie terminé avec uniblue < Pas de cauchemard Hein !
Repose toi bien; je t´embrasse de helsinki (finlande)
Si jamais tu as un autre souci, tu sais ou je suis ;-)
Bonne continuation`
Bye`
g!rly
ps : fais de jolies reves ;-)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 08:51
31 mars 2008 à 08:51
re,
si tu veux supprimer ce programme : Uniblue RegistryBooster 2 supprime le par le panneau de configuration > ajoue et suppression de programme : C:\Program Files\Uniblue
pour msnmessenger background si tu ne le veux plus en sartup il faut le virer du demarrage.
passe par > demarrer > executer tape > msconfig puis decohe la case lui correspondant dans la list
redemarre
dis moi quoi
@+
si tu veux supprimer ce programme : Uniblue RegistryBooster 2 supprime le par le panneau de configuration > ajoue et suppression de programme : C:\Program Files\Uniblue
pour msnmessenger background si tu ne le veux plus en sartup il faut le virer du demarrage.
passe par > demarrer > executer tape > msconfig puis decohe la case lui correspondant dans la list
redemarre
dis moi quoi
@+
allo crois tu vraiment que j ai pas essayé?c est la 1 iere chose que j ai fait et la je ne peux plus désinstaller uniblue registrybooster parce que ca dit quand je vais pour le désinstaller que le fichier c:\............ est manquant un genre de truc comme ca .que la clé n existe plus pour le désinstaller .alors j ai été dans régédit vérifier mais c est le bordel j ai supprimé les dernieres composantes ,vérifier soigneusement,supprimer du gestionnaire de taches ,été voir dans ccleaner ..........rien plus de traces tout a coup POW! le petit malin a la con revient........alors ta une idée
pour msn si c est pas une back door c est ok mes ports sembles ok pis y me tracasse pas comparé a l autre bête ignoble !
pour msn si c est pas une back door c est ok mes ports sembles ok pis y me tracasse pas comparé a l autre bête ignoble !
allo merci pour l info sur Google.... alors si je comprends bien, je peux demarrer en F8 pis faire un scan HIJAK fixer et ensuite est-ce que je dois aller tout de suite dans regedit.exe voir si il y a des traces (aller en étant sous démarrage sans échec F8 )ou retourner en boot normal supprimer les crottes de oiseaux....?comment procéder?
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
cookies
31 mars 2008 à 10:01
31 mars 2008 à 10:01
re,
fais comme je t´ai dis au post numero 5.
fais le fix reg et supprime le programme uniblue < le dossier
fais comme je t´ai dis au post numero 5.
fais le fix reg et supprime le programme uniblue < le dossier
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 09:15
31 mars 2008 à 09:15
re,
ok, on peut tenter comme ca...
* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
n´y touche pas
redemarre en mode sans echec:
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
Note : en mode sans echec tu n´auras plus acces au net alors imprime ou copie les instructions ci dessous dans un fichier texte que tu pourras consulter a souhait
une fois en mode sans echec.
Fix.reg
Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Uniblue RegistryBooster 2"=-
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
Puis click sur "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
ca doit ressembler a ca une fois enrregistré :
http://img520.imageshack.us/img520/4251/screenshot005ps2.png
double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :
C:\Program Files\Uniblue
* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.
Redemarre normalement et post le rapport de ot_move it ici stp ainsi qu´un nouveau rapport hijack this.
@+
ok, on peut tenter comme ca...
* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
n´y touche pas
redemarre en mode sans echec:
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
Note : en mode sans echec tu n´auras plus acces au net alors imprime ou copie les instructions ci dessous dans un fichier texte que tu pourras consulter a souhait
une fois en mode sans echec.
Fix.reg
Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Uniblue RegistryBooster 2"=-
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
Puis click sur "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
ca doit ressembler a ca une fois enrregistré :
http://img520.imageshack.us/img520/4251/screenshot005ps2.png
double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :
C:\Program Files\Uniblue
* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.
Redemarre normalement et post le rapport de ot_move it ici stp ainsi qu´un nouveau rapport hijack this.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci pareil mais c est trop compliqué pour moi je me suis perdu a la 6 ieme lignes...j envoie mon pc chez le toubib car a chaque manip il empire et je viens juste de faire reformater alors merci quand même ...pas de ta faute mais ton histoire de copier,sauver,coller,envoyer,zipper........A LA LA.............. j y comprends absolument rien ok merci quand même (encore une fois) tu auras bien essayé (sic!) : ' ( @+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 12:05
31 mars 2008 à 12:05
re,
c´est vraiment la cata ce programme ma parole,
ne t´eforce pas vouloir le desinstaller car maintenant il l´est deja et le desinstalleur ne marchera pas...
pour le supprimer du panneau demarrer «tous les progr » supprime juste le dossier.
Oui je pensse pas etre une peronne trop cave, enfin je crois LOL
@+
c´est vraiment la cata ce programme ma parole,
ne t´eforce pas vouloir le desinstaller car maintenant il l´est deja et le desinstalleur ne marchera pas...
pour le supprimer du panneau demarrer «tous les progr » supprime juste le dossier.
Oui je pensse pas etre une peronne trop cave, enfin je crois LOL
@+
Mon Dieu! Le pays aux milles lacs et celui de mon groupe de musique préféré....(the Rasm.....) sais pas si ca va passer pour de la publicité (sic!) anyway ...la Finlande! j en reviens pas encore !passe une bonne journée mon petit Lintu ...
ei käännöksiä sanalle ...( je t'embrasse ) c'est bien ça ? , aurevoir et a plus...DOMMAGE ! je commençais juste a te trouver sympa et il faut déja se quitter lol bye ; ( *** : )
ei käännöksiä sanalle ...( je t'embrasse ) c'est bien ça ? , aurevoir et a plus...DOMMAGE ! je commençais juste a te trouver sympa et il faut déja se quitter lol bye ; ( *** : )
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
31 mars 2008 à 13:22
31 mars 2008 à 13:22
Oui c´est bien le pays aux milles lacs ;-)
Je connais aussi the rasmus, pas grave pour la pub`
Lintu = oiseau lol
Au revoir`
Pusuja`
Je connais aussi the rasmus, pas grave pour la pub`
Lintu = oiseau lol
Au revoir`
Pusuja`
31 mars 2008 à 11:55