Fichier hijackthis help - Page 6

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Hello tyrion

Bien joué.

1) ToolsCleaner de A.Rothstein

On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.

--> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

2) Scan en ligne chez Bitdefender

* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>

@ suivre car il restera des conseils de sécurité à appliquer.
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Bonsoir,

Je suis content, j'ai réussi à changer de boitier PC, de ventilo, d'alim et de graveur tout seul :D . Mm si mon PC ne reconnait plus mes lecteurs et que j'ai eu du mal pour la connectique restart/DEL (merci CCM, sans quoi j'aurai pas pu démarrer mon PC).

Voici le rapport toolscleaner :

-->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\tar.exe: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\remove.reg: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\pskill.exe: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\gzip.exe: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delr.cmd: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del3.cmd: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del2.cmd: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\clean.cmd: trouvé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\cherche.cmd: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\tar.exe: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\remove.reg: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\pskill.exe: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\gzip.exe: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\delr.cmd: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del3.cmd: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\del2.cmd: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\clean.cmd: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\clean\clean\cherche.cmd: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Lechaffotec\Bureau\SDFIX: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Corbeille vidée!
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Je suis content, j'ai réussi à changer de boitier PC, de ventilo, d'alim et de graveur tout seul :D . Mm si mon PC ne reconnait plus mes lecteurs et que j'ai eu du mal pour la connectique restart/DEL (merci CCM, sans quoi j'aurai pas pu démarrer mon PC).

Bien joué en effet, par la suite, pour faire reconnaître tes lecteurs, tu devras essayer de mettre les pilotes a jours ;)

@ +
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Heu, ...c'est possible avec une version non-officielle? (elle m'aura posé tellement de problèmes que mon prochain PC sera sous Vista off)
Parce qu'il ne veut pas faire les mises à jour. Il reste bloqué généralement à "mises à jour 5/9" voir mm 1/9, quelque soit le temps que je lui laisse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
re

Pour les pilotes, tu pourras aller voir plus tard chez tous les drivers.com ;)
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Ok merci, BitDefender fait son scan.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Ok, a plus avec les résultats du scan ;)
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
je met le scanres et le scanrep :

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, May 09, 2008 - 22:46:53

Voie d'analyse: A:\;C:\;F:\;

Statistiques

Temps

00:48:50

Fichiers

86398

Directoires

7932

Secteurs de boot

4

Archives

1367

Paquets programmes

5602

Résultats

Virus identifiés

3

Fichiers infectés

4

Fichiers suspects

0

Avertissements

0

Désinfectés

0

Fichiers effacés

4

Info sur les moteurs

Définition virus

1190991

Version des moteurs

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins

16

Archive des plugins

42

Unpack des plugins

7

E-mail plugins

6

Système plugins

5

Paramètres d'analyse

Première action

Désinfecté

Seconde Action

Supprimé

Heuristique

Oui

Acceptez les avertissements

Oui

Extensions analysées

exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions

Analyse d'emails

Oui

Analyse des Archives

Oui

Analyser paquets programmes

Oui

Analyse des fichiers

Oui

Analyse de boot

Oui

Fichier analysé

Statut

C:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1150\A1096883.dll

Détecté avec: Adware.Newdotnet.I

C:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1150\A1096883.dll

Supprimé

C:\WINDOWS\system32\imwireup.exe

Détecté avec: Adware.Safesurfing.I

C:\WINDOWS\system32\imwireup.exe

Supprimé

F:\Mes images\FONDS ECRANS\SeasideDB_s_Inst-54.exe

Détecté avec: Adware.Gator.AP

F:\Mes images\FONDS ECRANS\SeasideDB_s_Inst-54.exe

Supprimé

F:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1170\A1129599.exe

Détecté avec: Adware.Gator.AP

F:\System Volume Information\_restore{130C31D6-C50A-4500-8FE0-45C187445E22}\RP1170\A1129599.exe

Supprimé
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
BitDefender Online Scanner

Rapport d'analyse généré à: __CRT_DATETIME__

Voie d'analyse: __SCANPATH__

Statistiques

Temps

__TIME__

Fichiers

__FILES__

Directoires

__FOLDERS__

Secteurs de boot

__BOOTS__

Archives

__ARCHIVES__

Paquets programmes

__PACKED__

Résultats

Virus identifiés

__VIRUSES__

Fichiers infectés

__INFFILES__

Fichiers suspects

__SUSFILES__

Avertissements

__WARNINGS__

Désinfectés

__DISINFECTED__

Fichiers effacés

__DELETED__

Info sur les moteurs

Définition virus

__VIRUSDEFS__

Version des moteurs

__ENGBUILD__

Analyse des plugins

__SCANPLUGINS__

Archive des plugins

__ARCHPLUGINS__

Unpack des plugins

__UNPACKPLUGINS__

E-mail plugins

__EMAILPLUGINS__

Système plugins

__SYSPLUGINS__

Paramètres d'analyse

Première action

__FIRSTACT__

Seconde Action

__SECACT__

Heuristique

__HEURISTICS__

Acceptez les avertissements

__ENABLEWARNINGS__

Extensions analysées

__EXT__

Excludez les extensions

__EXCLUDEEXT__

Analyse d'emails

__SCANEMAILS__

Analyse des Archives

__SCANARCHIVES__

Analyser paquets programmes

__SCANPACKED__

Analyse des fichiers

__SCANFILES__

Analyse de boot

__SCANBOOT__

__SINGLEFILE__

Fichier analysé

Statut
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

OK, si le PC fonctionne bien alors

=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok.

Puis reporte toi aux conseils donnés précédemment ici

http://www.commentcamarche.net/forum/affich 6232743 fichier hijackthis help?page=4#74

Salut !
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Encore merci Le sioux, je suis tous tes conseils et en cas de problème je t'écris.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re hello

Ok, tiens au courant ;)
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Restauration systeme : Ok
Mozila Firefox : Ok
Comodo : Ok
Java : Ok
Zeb Protect : Ok
Mises à jour windows : en partie, j'ai pas terminé
Mises à jour IE 7 : Ok
Mozila thunderbird : pour demain

Ce qu'il reste à faire je le ferai demain, je suis ton conseil, là je m'abrutis et je comprends de moins en moins les explications des différents sites.

Good Nightsurf ;)
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Bien joué, mais

Prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte a y revenir par a coups et suivre ainsi petit à petit les différentes instructions.


Tu feras la suite plus tard, c est écrit par ordre de priorité ;)

Buenas noches
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
J'ai tout fait, sauf la mise à jour d'XP, il voulait pas la faire car il a detecté que je n'avais pas une version officielle :)
Il a pas faux !

Je sais que mon informaticien a passé le problème... mais j'ai pas envie d'aller payer pour ça.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Dans ce cas tu ne peux pas faire les mises a jours de sécurité, et tu restes avec un systeme qui a des failles ou peuvent s'engouffrer les malwares...

Cependant, via le scanner de TrendMicro en ligne, tu pourras avoir la liste des mises ajours non faites et les télécharger une a une chez crosoft.

@ +
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
Ok merci j'irai voir

De toute facon j'ai deja le cd de la version off de vista que j'installerai quand je referai mon pc cet ete
je ferai pas la mm erreur 2 fois :)
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

OK, tchao ;)
0
-=Tyrion=- Messages postés 220 Statut Membre 42
 
bon, ça fait 8 mois et je crois que ça recommence, je crois que c'est différent cette fois. Je vais poster avec un autre sujet.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Hello Tyrion

J'ai cherché le sujet en question, je t'y ai répondu ici

http://www.commentcamarche.net/forum/affich 10481919 de nombreux problemes sur mon pc?#17

Salut.
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6