Rapport hijackthis mon ordi va mourir - Page 2

Résolu
Précédent
  • 1
  • 2
  1. piotte Messages postés 37 Statut Membre
     
    j'ai toujours un i explore dans le gestionnaire de taches mais plus qu'un seul
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      C'est normal, Si tu utilises Internet explorer c'est son exécutable.
      0
  2. piotte Messages postés 37 Statut Membre
     
    j'ai message d'erreur lors de l'installation du logiciel c'est erreur lors de la création de la clé de registre :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\currentversion@App Paths\mbam.exe et de plus lors de mon utilisation de hijachthis la ligne O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    n'a pas été supprimé comme si j'avais internet explorer d'ouvert j'ai pas compris
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Pour la ligne 02, tu la laisses. c'est de l'ordre du détail.
      Redémarre ton ordinateur et réessaie l'installation de MalwareBytes.

      Dis moi si c'est bon ou pas pour l'installation avant de lancer la recherche avec malwareBytes.

      Il y a peut être autre chose. on avisera.
      0
  3. piotte Messages postés 37 Statut Membre
     
    ok j'ai redamarré et c'est j'ai reussi a installer mais je n'ai donc pas lancé la recherche
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      tu peux lancer la recherche.
      0
  4. piotte Messages postés 37 Statut Membre
     
    ok j'ai commencé le scan mais ca prend du temps a tout de suite
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. piotte Messages postés 37 Statut Membre
     
    me revoila avec le rapport

    il a trouvé 2 trucs

    Malwarebytes' Anti-Malware 1.19
    Version de la base de données: 930
    Windows 5.1.2600 Service Pack 2

    23:30:19 07/07/2008
    mbam-log-7-7-2008 (23-30-10).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 144267
    Temps écoulé: 1 hour(s), 22 minute(s), 59 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Fichiers communs\DriveCleaner 2006 Free (Rogue.DriveCleaner) -> No action taken.

    Fichier(s) infecté(s):
    C:\Documents and Settings\Propriétaire\Local Settings\Temp\ginstall.dll (Adware.WebHancer) -> No action taken.
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      On va nettoyer ça.

      Pour cela, tu relances MalwareBytes en mode sans échec ( touche F8 après redémarrage ).
      A la fin de la recherche, choisis RemoveSeleceted pour nettoyer les infections.

      Cela risque de prendre du temps, donc on va voir le problème des antispywares auparavant.
      Tu as donc a-squared, Ad-Aware et spybot.
      lequel comptes-tu garder en protection en temps réel.
      Les 2 autres tu ne les désinstalles pas mais tu pourrasa les lancer à l'occasion pour croiser tes informations si tu vois une infection dans ton PC.
      0
  7. piotte Messages postés 37 Statut Membre
     
    donc avast + avg je dirais ?pourquoitu veux effectuer un reglage particuier??
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Tu n'as pas AVG
      0
  8. piotte Messages postés 37 Statut Membre
     
    si mais il est pas installé j'en ai essayé plusieurs pour essayer de me debarraser des virus et pourquoi le mode sans echec pour malwarebyte
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Pour les antispywares, tu dois :
      -soit les désinstaller si tu n'en veux plus
      -soit les rendre inactifs ( par exmple pour spybot, enlever le tea timer qui est la protection résidente )

      Pour MalwareBytes : en mode sans echec, il y a le minimum de services et de logiciels qui sont lancés.
      Dans le cas d'un nettoyage lors d'une infection, c'est essentiel.

      Je vais aller me coucher, poste le rapport, je jeterais un coup d'oeil demain.

      A+
      0
  9. piotte Messages postés 37 Statut Membre
     
    ok merci encore je posterais le rapport demain pas de probleme bonne nuit
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Piotte

      Pour MalwareBytes, c'est Suppimer la sélection et non pas RemoveSelected ( version anglaise ).

      A+
      0
  10. piotte Messages postés 37 Statut Membre
     
    bon voila apparement ils sont tous mort bon alors maintenant explique moi comment on sait dans les rapports que telle telle ligne correspond a un virus ou autre spyware??? jsuis tres curieuse de savoir comment vous faites ??,

    Malwarebytes' Anti-Malware 1.19
    Version de la base de données: 930
    Windows 5.1.2600 Service Pack 2

    10:20:58 08/07/2008
    mbam-log-7-8-2008 (10-20-58).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 142209
    Temps écoulé: 1 hour(s), 26 minute(s), 44 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Salut, Piotte

      Effectivement, le rapport est bon.
      Il y avait un rogue qui t'aurait encore embété.

      1) Passe CCleaner pour nettoyer ta base de registre et supprimer les fichiers temporaires.

      2) Poste moi un rapport Hijackthis pour que je vérifie si les manips ont été bien faites.

      Je te prépare une réponse sur Hijackthis et la méthode pour s'y retrouver.

      A+
      0
  11. piotte Messages postés 37 Statut Membre
     
    alors moi j'utilise plus regcleaner et donc ma base de registre je l'ai déja nettoyé donc voila et merci pour le petit tuto d'avance !!!;)
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Piotte

      Et le rapport Hijackthis ?

      STP
      0
  12. piotte Messages postés 37 Statut Membre
     
    et voila le rapport

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:37:46, on 08/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\RegCleaner\RegCleanr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {CE000994-A58C-4441-8938-744CD72AB27F} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {CE000992-A58C-4441-8938-744CD72AB27F} - (no file)
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Suite] regedit -s c:\windows\temp\adj_hp.reg (User 'Default user')
    O4 - .DEFAULT User Startup: ddrive.js (User 'Default user')
    O4 - Global Startup: club-internet.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
    O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
    O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: VeriSign Updater (navi) - Unknown owner - C:\Program Files\VeriSign\NAVI\naviagent.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Piotte,

      Qu'as tu fait des antispywares ?

      Pour Hijackthis, pas simple.
      IL existe un site pour analyser les rapports :
      http://www.hijackthis.de/

      Va sur le site et annalyse le tien. Tu verras ce que cela te donne.

      Après c'est beaucoup de recherches sur le net et quelques sites spécialisés pour analyser processus et éxécutables.
      0
  13. piotte Messages postés 37 Statut Membre
     
    ok merci pour le tuyau pour les spyware c'est juste que hier tard j'ai tout désinstallé betement la je viens de réinstaller spybot
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Piotte,

      Si tu veux bien on va s'arreter la.

      Enchanté du bout de chemin.
      Tu peux mettre le sujet en résolu, STP

      Salut.
      0
  14. piotte Messages postés 37 Statut Membre
     
    Désolé je regardais le lien de hijackthis il y avait une saloperie mais je l'ai eu merci encore a toi c'était trés sympa de bosser ensemble je passe en resolu merci a +
    0
Précédent
  • 1
  • 2