Pbm version hijakthis

Fermé
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008 - 2 juin 2008 à 22:59
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 4 juin 2008 à 15:18
Bonjourj'ai télécharger hijakthis mais je ne sais pas si la version 1.0.0.1 est compatible vista ou pas sachant q je ne la'i pas ouvert??
A voir également:

11 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 juin 2008 à 23:04
slt

mets cette version et explique tes soucis?


colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:09
merci pour la réponse ,hé oui c ça q j'arrive pas à piger comment faire pour contrer les inféction , j'ai télécharger hijakthis sur le bureau (analyser) mais j'ai pas oser l'exécuter car j'ai peur d'avoir de mauvaises surprises je veux savoir ou exactement q'il faut le mettre ds q'el dossier?donc j vx dire comment le renommer??
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008 > monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:11
j'ai télécharger la même version q vs me proposer ici
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 13:43
voila le rapport jil pil q j'ai copier du bloc note dis moi es ce normal j'ai aussi renommer et créé un nouveau dossier pour les sauvegardes .dites moi ce qu'il en ai merci pour votre aide Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:37:49, on 03/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\trendmicro\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 juin 2008 à 23:11
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:14
Merci je vais suivre les étapes pour voir comment faut l'insttaler mais sur quel lien il faut le coller ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 juin 2008 à 23:16
tu le colle dans ton prochain message
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:22
ok! je vais le faire et je le poste sur mon méssage j'espere q ce n'est pas trop compliqué car j'ai des pbms avec les fichiers temp je pense bien c la ou résident les malwares ils ont bien squater ce dossier car même si je formate mon ordi ça sert à rien je retriouve tt le tps le même pbm .
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008 > monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:29
je viens de lire le lien de téléchargement sur comment ça marche q vous venez de poster mais vous voulez dire qu'il existe une version en français ??je ne savais pas!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 juin 2008 à 23:25
ok tu me colle hijakchits

et explique tes problèmes actuels



et
pour avancer si tu es dispo ce soir:


scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:40
je commence par le quel celui qui le _ lent car les 2 au même teps ça me parait un lent surtout pour des scan
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008 > monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
2 juin 2008 à 23:49
Merci pour le lien q vous venez de me poster pour l'antimalware je en 1er lieu faire commencer par faire un scan avec hijak this je vs colle le rapport aprés j'utilise l'antimalware merci encore une fois pr votre patience.
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 00:58
Au SECOUR je n'arrive pas à scaner je reçois un méssage d'érreur q dois je faire???lmerci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 11:42
le rapport hijakchits tu le donne?
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 12:59
Le pbm c q j'ai fais une mauvaise manip car j'ai pas renommer hijakthis je l'ai mis ds les prgrammes files et excuter directement sans créé un dossier trendmicro la c la panique à bord car il à m'a l'air d'être dangereux en un clein d'oeuil il à tt scanner mais je ne sais pas d'ou je vais réccupérer le rapport car j'ai reçu un méssage d'erreur dés le lancemenr du programme je n'ai pas trouver ce lien si vs juger q j'ai fais une mauvaise installation donc que pouvez vs me conseiller le désinstaller et le réinstaller????????? merci de m'éclairer
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 13:01
oui desinstalle et reinstalle le
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 13:05
ok !je vais le faire et je reviens au forum à tte merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 13:49
pas grand chose mais tu n'as toujours pas dis :quels sont tes soucis???



________


scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________
colle un rapport avec kaspersky que tu as
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 13:53
cie pas grand chose ya pas d'infection?????
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 13:54
non rien de visible dans hijakchits c'est pourquoi je te demande de faire malwarebytes et kaspersky
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 14:10
ok malware byte il faut l'istaller je vais le faire mais kaspersky il détecte iexploere com virus qu'il me propose de mettre en quarnataien mais le pbm ya tjrs une erreur de mise en quarantaire car le fichier est virtuel donc introuvable moi les soucis q j'ai c que mes déclarations de confidentialités sont détournées quand je veux activer office 2007 j'attéri sur un site frauduleux microsoft (*microsoft) donc et kaspersky détecte ceratines déclarations de confidentialité com cheval de troie enfin quand je veux installer mon imprimante j'arrive pas car moi j'active la défense proactive je rtemarque que le DNS HKEY MACHINE SOFTWARE RUNONCE es ce normal ????pourquoi run once pourquoi c pas micosoft?????
puis l'istallation elle se dirige vers mes documents fichiers temporaires (ligne unicode términée par0) et quand je surveille le réseau je vois SVCHOST adresse IP =00000(es ce normal)ça me fais flipper car souvent je formate mon ordi à cause du changement des clés de registre ................ect ,pui pbms avec les controles active X ,qd j'installe mozilla pareil pbms avec le changement des pages (pardon pour cette explication un peu ratatouille)je ne suis pas informaticienne.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 14:22
ok colle malwarebytes

et colle

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 14:43
le pbm c que ce scan de kaspersky n'est pas compatible vista (q XP et INF)et bit defender en ligne je pense que si jel'utilise il va rentrer en conflit avec kasperskymais je vais faire un scan malwarebyte merci deme dire c quoi le pas grand chose q vous avez vu sur le scan???
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juin 2008 à 14:59
non tu desactive kaspersky le temps de faire le scan et aucun souci pour bitdefender en ligne
0
monicabelluci Messages postés 46 Date d'inscription samedi 31 mai 2008 Statut Membre Dernière intervention 5 juin 2008
3 juin 2008 à 16:25
merci de me dire c qui l'editeur de hjakthis car je le trouve pas et ça commence à me causer des modif sur mon systeme et windows defender m'envoie des alertes (Editeur inconnu)franchement ce logiciel q j'ai installer ne m'inspire pas trop confiance en plus je le place sur le bureau il me crée un autre raccourcie oups bizarre quoi!!!!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 juin 2008 à 15:18
0