Fichier hijackthis help - Page 6

Résolu
  1. Contributeur sécurité
    Hello tyrion

    Bien joué.

    1) ToolsCleaner de A.Rothstein

    On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

    Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.

    --> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

    2) Scan en ligne chez Bitdefender

    * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur I agree
    * La fenêtre change encore, clique sur Click here to scan
    * Les signatures se chargent, etc.

    Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

    Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>

    @ suivre car il restera des conseils de sécurité à appliquer.
    0
    1. Bonsoir,

      Je suis content, j'ai réussi à changer de boitier PC, de ventilo, d'alim et de graveur tout seul :D . Mm si mon PC ne reconnait plus mes lecteurs et que j'ai eu du mal pour la connectique restart/DEL (merci CCM, sans quoi j'aurai pas pu démarrer mon PC).

      Voici le rapport toolscleaner :

      -->- Recherche:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\Clean.zip: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\Navilog1.exe: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\SDFIX: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\tar.exe: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\remove.reg: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\pskill.exe: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\LFiles.exe: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\gzip.exe: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delsiri.cmd: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delr.cmd: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del3.cmd: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del2.cmd: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\clean.cmd: trouvé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\cherche.cmd: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\Clean.zip: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\Navilog1.exe: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\tar.exe: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\remove.reg: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\pskill.exe: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\LFiles.exe: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\gzip.exe: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delsiri.cmd: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delr.cmd: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del3.cmd: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del2.cmd: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\clean.cmd: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\cherche.cmd: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Documents and Settings\Lechaffotec\Bureau\SDFIX: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      Corbeille vidée!
      0
      1. Contributeur sécurité
        Re

        Je suis content, j'ai réussi à changer de boitier PC, de ventilo, d'alim et de graveur tout seul :D . Mm si mon PC ne reconnait plus mes lecteurs et que j'ai eu du mal pour la connectique restart/DEL (merci CCM, sans quoi j'aurai pas pu démarrer mon PC).

        Bien joué en effet, par la suite, pour faire reconnaître tes lecteurs, tu devras essayer de mettre les pilotes a jours ;)

        @ +
        0
        1. Heu, ...c'est possible avec une version non-officielle? (elle m'aura posé tellement de problèmes que mon prochain PC sera sous Vista off)
          Parce qu'il ne veut pas faire les mises à jour. Il reste bloqué généralement à "mises à jour 5/9" voir mm 1/9, quelque soit le temps que je lui laisse.
          0
          1. Contributeur sécurité
            re

            Pour les pilotes, tu pourras aller voir plus tard chez tous les drivers.com ;)
            0
            1. Contributeur sécurité
              Re

              Ok, a plus avec les résultats du scan ;)
              0
              1. je met le scanres et le scanrep :

                BitDefender Online Scanner

                Rapport d'analyse généré à: Fri, May 09, 2008 - 22:46:53

                Voie d'analyse: A:\;C:\;F:\;

                Statistiques

                Temps

                00:48:50

                Fichiers

                86398

                Directoires

                7932

                Secteurs de boot

                4

                Archives

                1367

                Paquets programmes

                5602

                Résultats

                Virus identifiés

                3

                Fichiers infectés

                4

                Fichiers suspects

                0

                Avertissements

                0

                Désinfectés

                0

                Fichiers effacés

                4

                Info sur les moteurs

                Définition virus

                1190991

                Version des moteurs

                AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                Analyse des plugins

                16

                Archive des plugins

                42

                Unpack des plugins

                7

                E-mail plugins

                6

                Système plugins

                5

                Paramètres d'analyse

                Première action

                Désinfecté

                Seconde Action

                Supprimé

                Heuristique

                Oui

                Acceptez les avertissements

                Oui

                Extensions analysées

                exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                Excludez les extensions

                Analyse d'emails

                Oui

                Analyse des Archives

                Oui

                Analyser paquets programmes

                Oui

                Analyse des fichiers

                Oui

                Analyse de boot

                Oui

                Fichier analysé

                Statut

                C:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1150\A1096883.dll

                Détecté avec: Adware.Newdotnet.I

                C:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1150\A1096883.dll

                Supprimé

                C:\WINDOWS\system32\imwireup.exe

                Détecté avec: Adware.Safesurfing.I

                C:\WINDOWS\system32\imwireup.exe

                Supprimé

                F:\Mes images\FONDS ECRANS\SeasideDB_s_Inst-54.exe

                Détecté avec: Adware.Gator.AP

                F:\Mes images\FONDS ECRANS\SeasideDB_s_Inst-54.exe

                Supprimé

                F:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1170\A1129599.exe

                Détecté avec: Adware.Gator.AP

                F:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1170\A1129599.exe

                Supprimé
                0
                1. BitDefender Online Scanner

                  Rapport d'analyse généré à: __CRT_DATETIME__

                  Voie d'analyse: __SCANPATH__

                  Statistiques

                  Temps

                  __TIME__

                  Fichiers

                  __FILES__

                  Directoires

                  __FOLDERS__

                  Secteurs de boot

                  __BOOTS__

                  Archives

                  __ARCHIVES__

                  Paquets programmes

                  __PACKED__

                  Résultats

                  Virus identifiés

                  __VIRUSES__

                  Fichiers infectés

                  __INFFILES__

                  Fichiers suspects

                  __SUSFILES__

                  Avertissements

                  __WARNINGS__

                  Désinfectés

                  __DISINFECTED__

                  Fichiers effacés

                  __DELETED__

                  Info sur les moteurs

                  Définition virus

                  __VIRUSDEFS__

                  Version des moteurs

                  __ENGBUILD__

                  Analyse des plugins

                  __SCANPLUGINS__

                  Archive des plugins

                  __ARCHPLUGINS__

                  Unpack des plugins

                  __UNPACKPLUGINS__

                  E-mail plugins

                  __EMAILPLUGINS__

                  Système plugins

                  __SYSPLUGINS__

                  Paramètres d'analyse

                  Première action

                  __FIRSTACT__

                  Seconde Action

                  __SECACT__

                  Heuristique

                  __HEURISTICS__

                  Acceptez les avertissements

                  __ENABLEWARNINGS__

                  Extensions analysées

                  __EXT__

                  Excludez les extensions

                  __EXCLUDEEXT__

                  Analyse d'emails

                  __SCANEMAILS__

                  Analyse des Archives

                  __SCANARCHIVES__

                  Analyser paquets programmes

                  __SCANPACKED__

                  Analyse des fichiers

                  __SCANFILES__

                  Analyse de boot

                  __SCANBOOT__

                  __SINGLEFILE__

                  Fichier analysé

                  Statut
                  0
                  1. Contributeur sécurité
                    Re

                    OK, si le PC fonctionne bien alors

                    => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

                    * Désactivation :
                    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                    > Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

                    * Activation :
                    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                    > Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok.

                    Puis reporte toi aux conseils donnés précédemment ici

                    http://www.commentcamarche.net/forum/affich 6232743 fichier hijackthis help?page=4#74

                    Salut !
                    0
                    1. Encore merci Le sioux, je suis tous tes conseils et en cas de problème je t'écris.
                      0
                      1. Contributeur sécurité
                        Re hello

                        Ok, tiens au courant ;)
                        0
                        1. Restauration systeme : Ok
                          Mozila Firefox : Ok
                          Comodo : Ok
                          Java : Ok
                          Zeb Protect : Ok
                          Mises à jour windows : en partie, j'ai pas terminé
                          Mises à jour IE 7 : Ok
                          Mozila thunderbird : pour demain

                          Ce qu'il reste à faire je le ferai demain, je suis ton conseil, là je m'abrutis et je comprends de moins en moins les explications des différents sites.

                          Good Nightsurf ;)
                          0
                          1. Contributeur sécurité
                            Re

                            Bien joué, mais

                            Prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte a y revenir par a coups et suivre ainsi petit à petit les différentes instructions.


                            Tu feras la suite plus tard, c est écrit par ordre de priorité ;)

                            Buenas noches
                            0
                            1. J'ai tout fait, sauf la mise à jour d'XP, il voulait pas la faire car il a detecté que je n'avais pas une version officielle :)
                              Il a pas faux !

                              Je sais que mon informaticien a passé le problème... mais j'ai pas envie d'aller payer pour ça.
                              0
                              1. Contributeur sécurité
                                Re

                                Dans ce cas tu ne peux pas faire les mises a jours de sécurité, et tu restes avec un systeme qui a des failles ou peuvent s'engouffrer les malwares...

                                Cependant, via le scanner de TrendMicro en ligne, tu pourras avoir la liste des mises ajours non faites et les télécharger une a une chez crosoft.

                                @ +
                                0
                                1. Ok merci j'irai voir

                                  De toute facon j'ai deja le cd de la version off de vista que j'installerai quand je referai mon pc cet ete
                                  je ferai pas la mm erreur 2 fois :)
                                  0
                                  1. bon, ça fait 8 mois et je crois que ça recommence, je crois que c'est différent cette fois. Je vais poster avec un autre sujet.
                                    0
                                    1. Contributeur sécurité
                                      Hello Tyrion

                                      J'ai cherché le sujet en question, je t'y ai répondu ici

                                      http://www.commentcamarche.net/forum/affich 10481919 de nombreux problemes sur mon pc?#17

                                      Salut.
                                      0
                                      Précédent
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6