Analyse rapport hijack
Fermé
thutu90
Messages postés
3
Date d'inscription
lundi 26 mai 2008
Statut
Membre
Dernière intervention
6 juin 2008
-
6 juin 2008 à 16:29
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 11 juin 2008 à 15:12
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 11 juin 2008 à 15:12
A voir également:
- Analyse rapport hijack
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Plan rapport de stage - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
6 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
6 juin 2008 à 16:57
6 juin 2008 à 16:57
Salut !!
Ton rapport a l air sain..
Mais tu peux faire ceci :
relance hijackthis en cliquant cette fois ci sur do a system scan only et coches ces lignes :
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
et ensuite cliques sur fix checked.
Ton rapport a l air sain..
Mais tu peux faire ceci :
relance hijackthis en cliquant cette fois ci sur do a system scan only et coches ces lignes :
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
et ensuite cliques sur fix checked.
Salut Thutu90,
j'ai l'ipression que ton ordi est infecte, par C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
http://www.commentcamarche.net/forum/affich 1978057 alertm 1 exe virus spy
suis la procedure.
Tu dois imperativement desinstaller,
ton progiciel Systran, faire un nettoyage et le reinstaller si tu t'en sert.
tu dois desinstaller definitivement---> incredimail, ce logiciel est instable et il plante souvent les systemes.
www.commentcamarche.net/forum/affich-1124277-imapp-exe-fait-que-m-embeter - 81k -
tu dois desinstaller definitevement le logiciel resident de Wanadoo, il ralenti ta machine et ne sert absolument a rien,
et ton virus se fixe dessus.
tu laisse un lien sur ton bureau https://www.orange.fr/portail
tu lance ccleaner a fond, tu fait un scan avec ton antivirus, et tu met le log.
a+BOB3
j'ai l'ipression que ton ordi est infecte, par C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
http://www.commentcamarche.net/forum/affich 1978057 alertm 1 exe virus spy
suis la procedure.
Tu dois imperativement desinstaller,
ton progiciel Systran, faire un nettoyage et le reinstaller si tu t'en sert.
tu dois desinstaller definitivement---> incredimail, ce logiciel est instable et il plante souvent les systemes.
www.commentcamarche.net/forum/affich-1124277-imapp-exe-fait-que-m-embeter - 81k -
tu dois desinstaller definitevement le logiciel resident de Wanadoo, il ralenti ta machine et ne sert absolument a rien,
et ton virus se fixe dessus.
tu laisse un lien sur ton bureau https://www.orange.fr/portail
tu lance ccleaner a fond, tu fait un scan avec ton antivirus, et tu met le log.
a+BOB3
Merci pour ces information BOB3 et geoffrey 5.
Mais BOB3 pourrais tu etre plus precis et me dire comment faire les procedures que tu me conseilles de faire.
Merci
Mais BOB3 pourrais tu etre plus precis et me dire comment faire les procedures que tu me conseilles de faire.
Merci
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
6 juin 2008 à 21:16
6 juin 2008 à 21:16
Fais des analyses en ligne à cette adresse :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
les deux premiers savent désinfecter si ils trouvent quelque chose
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php
les deux premiers savent désinfecter si ils trouvent quelque chose
Salut a vous 2,
thutu90
je t'ai donne en 2 quelques conseils pour commencer, il faut comprendre que toutes les salopris qu'on chope
se fixent sur des programmes que tout le monde utilise.
en plus t'as plein de services qui tournent inutilement et si c'a se trouve ils sont infectes.
moi j'ai un pricipe, j'elimine l'inutile avant de m'attaquer au pricipal, et il faut pas croire que c'est fini
lorsqu'on trouve la solution pour irradiquer l'intrus, car les degats colateraux sont inconnus, et notre machine ne
retrouvera jamais son etat initial.
en plus je vois que tu as symantec comme antivirus, et s'il n'a rien vu venir c'est qu'il faut trouver ca ailleurs.
si tu veux bien, desinstalle comme je t'ai demande: systran+wanadoo+incredimail.
tu lance ccleaner, tu reboot et tu fait un 2 eme hijackthis et tu le poste.
et entre temps, tu nous dis si ta machine continue a ramer.
a+
BOB3
P.S. TU CREE UN LIEN SUR TON BUREAU POUR TE CONNECTER A TA MESSAGERIE https://www.orange.fr/portail
thutu90
je t'ai donne en 2 quelques conseils pour commencer, il faut comprendre que toutes les salopris qu'on chope
se fixent sur des programmes que tout le monde utilise.
en plus t'as plein de services qui tournent inutilement et si c'a se trouve ils sont infectes.
moi j'ai un pricipe, j'elimine l'inutile avant de m'attaquer au pricipal, et il faut pas croire que c'est fini
lorsqu'on trouve la solution pour irradiquer l'intrus, car les degats colateraux sont inconnus, et notre machine ne
retrouvera jamais son etat initial.
en plus je vois que tu as symantec comme antivirus, et s'il n'a rien vu venir c'est qu'il faut trouver ca ailleurs.
si tu veux bien, desinstalle comme je t'ai demande: systran+wanadoo+incredimail.
tu lance ccleaner, tu reboot et tu fait un 2 eme hijackthis et tu le poste.
et entre temps, tu nous dis si ta machine continue a ramer.
a+
BOB3
P.S. TU CREE UN LIEN SUR TON BUREAU POUR TE CONNECTER A TA MESSAGERIE https://www.orange.fr/portail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
11 juin 2008 à 09:32
11 juin 2008 à 09:32
Salut thutu90,
Il est à jour ton PC ???
Il est à jour ton PC ???
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
11 juin 2008 à 15:12
11 juin 2008 à 15:12
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE ► légitime