SVP analyse rapport Hijackthis
Fermé
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
-
8 avril 2008 à 01:01
lutcha Messages postés 105 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 5 juin 2008 - 10 avril 2008 à 11:47
lutcha Messages postés 105 Date d'inscription mercredi 2 avril 2008 Statut Membre Dernière intervention 5 juin 2008 - 10 avril 2008 à 11:47
A voir également:
- SVP analyse rapport Hijackthis
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Rapport de stage - Guide
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
123 réponses
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 02:57
9 avril 2008 à 02:57
au démarrage du pc
tape F5 ou F8
tape F5 ou F8
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 02:58
9 avril 2008 à 02:58
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 12:19
9 avril 2008 à 12:19
J'ai redemarré en mode sans echec hier soir mais je sais pas si j'ai eu bien le temps de taper f8 et s'il l'a pris en compte, là antivir refait une analyse et ya toujours 2 warnings
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 12:58
9 avril 2008 à 12:58
si il rentre pas dans ces dossiers c est que tu n est pas en mode sans echec
de toute façon tu n es plus infecté
ces dosiers ont été scanné par d autres outils que je t es fait passer
de toute façon tu n es plus infecté
ces dosiers ont été scanné par d autres outils que je t es fait passer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 20:52
9 avril 2008 à 20:52
HEllo :)
mo, pc n'a pas pu démarrer normalement tout à l'heure, une page noire avec plusieurs options, démarrer en mode normal, démarrer en mode sans échec, etc
J'en ai profité pour choisir démarrer en mode sans échec
ensuite windows s'est ouvert, bureau noir, et la barre en bas grise, à l'ancienne, genre version 1995 !
Puis une fenetre en me reproposant de continuer le mode sans échec en me disant que mes données seraient perdues ou redémarrer normalement, avec un point de restauration pour lequel il me proposait de choisir une date. Il y avait un calendrier et à coté toutes les opérations ayant été effectuées pour la date sélactionnée.
J'ai donc cliqué sur 9 (avril 2008), date d'aujourd'hui, et dans la fenetre où figurent les opérations effectuées il n'y avait rien, et le système m'a dit que je ne pouvais pas choisir cette date car rien n'avait été enregistré pour ce jour là, ça veut dire que tout ce qu'on a fait hier soir n'existait plus !!
J'ai donc choisi 8 avril, les dernières opérations effectuées étant :
- installation adobe reader et java (avec suppression des anciennes versions), (vers 20h)
- "installed windows XPKB915865"(2h33)
- "installed windows NLS DownloadlevelMapping"(2h30)
- "installed windows IDNMitigationAPIS"(2h30)
Ensuite la réstauration s'est opérée, ça a pris un certain temps (environ 3/4 d'heure) et voilà.
j'ai vérifié avec mon firewall pour voir, hier soir avant de me coucher il avait bloqué 1961 tentatives d'intrusion, et tout à l'heure, après la restauration, il en affichait 1952... sacré flash back !!
Voilà, je pense que le Bios est atteint et peut-être que les deux fichiers n'ayant pu etre analysés sont dedans, comme je te disais hier (je sais pas si t'as lu tout mon petit blabla...), antivir me signale des infactions dans l'emplacement "system volume information", dossier que je ne trouve pas dans poste de travail. Et hier, en cherchant "clean" avec winzip je susi tombée par hasard sur ce dossier là "system volume information" j'ai double cliqué dessus mais impossible de l'ouvrir, alors que tous les autres dossiers s'ouvrent meme si il ne contiennent pas de dossiers compressés..
Un vrai casse-tête chinois !!!!!!!!!!!
mo, pc n'a pas pu démarrer normalement tout à l'heure, une page noire avec plusieurs options, démarrer en mode normal, démarrer en mode sans échec, etc
J'en ai profité pour choisir démarrer en mode sans échec
ensuite windows s'est ouvert, bureau noir, et la barre en bas grise, à l'ancienne, genre version 1995 !
Puis une fenetre en me reproposant de continuer le mode sans échec en me disant que mes données seraient perdues ou redémarrer normalement, avec un point de restauration pour lequel il me proposait de choisir une date. Il y avait un calendrier et à coté toutes les opérations ayant été effectuées pour la date sélactionnée.
J'ai donc cliqué sur 9 (avril 2008), date d'aujourd'hui, et dans la fenetre où figurent les opérations effectuées il n'y avait rien, et le système m'a dit que je ne pouvais pas choisir cette date car rien n'avait été enregistré pour ce jour là, ça veut dire que tout ce qu'on a fait hier soir n'existait plus !!
J'ai donc choisi 8 avril, les dernières opérations effectuées étant :
- installation adobe reader et java (avec suppression des anciennes versions), (vers 20h)
- "installed windows XPKB915865"(2h33)
- "installed windows NLS DownloadlevelMapping"(2h30)
- "installed windows IDNMitigationAPIS"(2h30)
Ensuite la réstauration s'est opérée, ça a pris un certain temps (environ 3/4 d'heure) et voilà.
j'ai vérifié avec mon firewall pour voir, hier soir avant de me coucher il avait bloqué 1961 tentatives d'intrusion, et tout à l'heure, après la restauration, il en affichait 1952... sacré flash back !!
Voilà, je pense que le Bios est atteint et peut-être que les deux fichiers n'ayant pu etre analysés sont dedans, comme je te disais hier (je sais pas si t'as lu tout mon petit blabla...), antivir me signale des infactions dans l'emplacement "system volume information", dossier que je ne trouve pas dans poste de travail. Et hier, en cherchant "clean" avec winzip je susi tombée par hasard sur ce dossier là "system volume information" j'ai double cliqué dessus mais impossible de l'ouvrir, alors que tous les autres dossiers s'ouvrent meme si il ne contiennent pas de dossiers compressés..
Un vrai casse-tête chinois !!!!!!!!!!!
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 21:02
9 avril 2008 à 21:02
ok et bien dis moi ton pc il nous en créé des soucis .................
fais ça stp :
* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
fais ça stp :
* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 21:53
9 avril 2008 à 21:53
Dis-moi, t'as quoi comme logiciels de protection toi ?
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 21:56
9 avril 2008 à 21:56
antivirus : mc affee
spybot
ccleaner (nettoyage)
tunup utilities 2008 (nettoyage/optimisation)
glary utilities (nettoyage)
vista manager (nettoyage/optimisation)
malwarebyte
spybot
ccleaner (nettoyage)
tunup utilities 2008 (nettoyage/optimisation)
glary utilities (nettoyage)
vista manager (nettoyage/optimisation)
malwarebyte
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 21:58
9 avril 2008 à 21:58
ok c'est fait, donc là il me dit : "Accesso denegado a la carpeta : C:\Documents and settings\ryu (16)
traduction ?
traduction ?
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 21:59
9 avril 2008 à 21:59
clci ok quand tu vois ce message
ça veut dire qu il ne peut pas entrer dans ce dossier
ça veut dire qu il ne peut pas entrer dans ce dossier
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 21:59
9 avril 2008 à 21:59
tu les as téléchargés ou achetés ?
réponds en privé si ça pose pb...
réponds en privé si ça pose pb...
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 22:05
9 avril 2008 à 22:05
ok, en fait ryu est le compte de quelqu'un sur mon pc, hier je l'ai supprimée, et tout à l'heure quand il a restauré, la session a réaparue..;comme par zazarrrrrr
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 22:12
9 avril 2008 à 22:12
résultat : 0 infectés, 0 éliminés.. hum...
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 22:17
9 avril 2008 à 22:17
ok la désinfection est terminé ton ordi est sain ouf !!
si tu es satisfate de mon intervention et que tu n as plus de problemes change le statut du sujet en résolu
pour cela tu vas en haut sur ta premiere question la tu as le choix
si tu es satisfate de mon intervention et que tu n as plus de problemes change le statut du sujet en résolu
pour cela tu vas en haut sur ta premiere question la tu as le choix
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 22:31
9 avril 2008 à 22:31
oui, tu m'as bien aidée, mais j'aimerais COMPRENDRE quel est le problème dans system volume information, pourquoi 2 fichiers ne peuvent pas etre analysés, y a quand même un souci là
dis moi comment effacer le logiciel espagnol zonavirus
dis moi comment effacer le logiciel espagnol zonavirus
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 22:36
9 avril 2008 à 22:36
Pour le logiciel espagnol
supprime le raccourci KillB sur ton bureau
ensuite va dans ordinateur
entre dans le disque c et supprime le dossier KB
pour les dossier inaccessible
je colle
supprime le raccourci KillB sur ton bureau
ensuite va dans ordinateur
entre dans le disque c et supprime le dossier KB
pour les dossier inaccessible
je colle
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 22:36
9 avril 2008 à 22:36
t as un message dans ta MP
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 22:39
9 avril 2008 à 22:39
par ailleurs, là je vois les rapports d'antivir : 09/04/08 2h46 trojan horse TR/CryptXPack.Gen dans windows/system32/nrznmc.exe + 09/04/08 2h46 trojan horse TR/Dldr.Swizzor.Gen dans C:\system volume information\restore{7132D308-C6D64555-8719-164F6D67731E}\RP297\A0052591.exe
j'aimerais dire qu'il n'y a plus de pb, si seulement c'était le cas...
j'aimerais dire qu'il n'y a plus de pb, si seulement c'était le cas...
cedric241
Messages postés
3367
Date d'inscription
mardi 26 février 2008
Statut
Membre
Dernière intervention
23 avril 2008
119
9 avril 2008 à 22:42
9 avril 2008 à 22:42
Antivir a fais son travail sois rassuré
il a supprimé c est empécheur de tourner en rond
est confiance ............
il a supprimé c est empécheur de tourner en rond
est confiance ............
lutcha
Messages postés
105
Date d'inscription
mercredi 2 avril 2008
Statut
Membre
Dernière intervention
5 juin 2008
9 avril 2008 à 23:24
9 avril 2008 à 23:24
ok...donc il est en quarantaine alors... comme ça, à défaut de tourner en rond à squater mon système (on se demande bien pourquoi d'ailleurs, espionner les gens sans lmême les connaitre le pire?!?!, faut vraiment avoir rien d'autre à faire de sa pauvre vie!!!) si seulement il pouvait tourner en rond sur lui-même et finir par se mordre la queue et s'avaler tout entier et PAF le trojan...!!
Bon, en tout cas merci pour ce que tu as fait et le temps que tu m'as consacré :-)
"La réussite, c'est un peu de savoir, un peu de savoir-faire et beaucoup de faire-savoir"
@+
L***************************************
Bon, en tout cas merci pour ce que tu as fait et le temps que tu m'as consacré :-)
"La réussite, c'est un peu de savoir, un peu de savoir-faire et beaucoup de faire-savoir"
@+
L***************************************