A voir également:
- Rapport Hijackthis
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Rapport de stage - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Exemple de rapport de travail word ✓ - Forum Word
- Avant propos rapport de stage - Forum Programmation
14 réponses
Bonjour,
Quels sont tes symptômes ? stp (lenteurs, pop-ups...)
Quest-ce qui t'as poussé a faire ce scan ?
Quels sont tes symptômes ? stp (lenteurs, pop-ups...)
Quest-ce qui t'as poussé a faire ce scan ?
O4 - HKLM\..\Run: [Pense-bête] D:\Program Files\AXEL\Pense-bête\pensebet.exe <-- Suspect !
Fait le analyser ici --> https://www.virustotal.com/gui/
Fait le analyser ici --> https://www.virustotal.com/gui/
Déjà merci pour la rapidité de la réponse, ça fait plaisir ^^
En fait, lorsque je souhaite ouvrir mes disques C: , etc... j'ai droit à un message d'erreur "MS32DLL.dll.vbs"
En cherchant sur le net j'ai cru comprendre que faire tourner ce programme pouvait aider à savoir quoi faire, à condition de savoir interpréter le rapport..
En fait, lorsque je souhaite ouvrir mes disques C: , etc... j'ai droit à un message d'erreur "MS32DLL.dll.vbs"
En cherchant sur le net j'ai cru comprendre que faire tourner ce programme pouvait aider à savoir quoi faire, à condition de savoir interpréter le rapport..
Tu es infecté par une toolbar
-Telecharges toolbar s&d--> https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
-Suis ce tuto--> https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
-Poste moi le rapport de l'option 1 avant de continuer
-Telecharges toolbar s&d--> https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
-Suis ce tuto--> https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
-Poste moi le rapport de l'option 1 avant de continuer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
-----------\\ ToolBar S&D 1.1.4 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.20.10
USER : Ben ( Administrator )
BOOT : Normal boot
"C:\ToolBar SD" ( MAJ : 24-08-2008|14:20 )
Option : [1] ( 25/08/2008|17:57 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.20.10
USER : Ben ( Administrator )
BOOT : Normal boot
"C:\ToolBar SD" ( MAJ : 24-08-2008|14:20 )
Option : [1] ( 25/08/2008|17:57 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.fr/?gws_rd=ssl"
"Search Bar"="http://www.google.fr/toolbar/ie8/sidebar.html"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
Fais le scan sur virustotal stp et poste moi le rapport des antivirus.
Ensuite le message d'erreur MS32DLL.dll.vbs <--- c'est une infection de disque dur amovible. As-tu une clé usb ?
Ensuite le message d'erreur MS32DLL.dll.vbs <--- c'est une infection de disque dur amovible. As-tu une clé usb ?
Je crois que je vais être le boulet de la journée... je suis loin de maitriser tout ça. Je fais le scan de quoi donc? De ce que tu m'avais dit au-dessus, dans "D:\Program Files\AXEL\Pense-bête\pensebet.exe" ?
je dois scanner chaque composante du dossier, si je comprends bien?
J'ai une clé usb, oui.
je dois scanner chaque composante du dossier, si je comprends bien?
J'ai une clé usb, oui.
Ok...j'ai bien été voir dans le bon dossier mais il n'existe aucun .exe J'ai deux fichiers .txt et un .ini plus un sous-dossier vide.
Ok, donc tres suspect!
-Telecharges MBAM--> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
-Suis ce tuto--> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-Poste moi le rapport a la fin du scan stp.
Desactive tes protections residentes.Type de scan :Complet
-Telecharges MBAM--> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
-Suis ce tuto--> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-Poste moi le rapport a la fin du scan stp.
Desactive tes protections residentes.Type de scan :Complet
Tout est sur le disque c:
Trojan.agent file c:\windows\system32\seraulth1.dll
Le seond c'est pareil sauf que ça finit en \seraulth2.dll
et le troisème :
Hijack.startMenu Registry Data HKEY_CURRENT_USER\SOFTWARE\microsoft\windows\currentVersion\explorer\advanced\start_showhelp
c'est lisible ce que je note :s ?
Trojan.agent file c:\windows\system32\seraulth1.dll
Le seond c'est pareil sauf que ça finit en \seraulth2.dll
et le troisème :
Hijack.startMenu Registry Data HKEY_CURRENT_USER\SOFTWARE\microsoft\windows\currentVersion\explorer\advanced\start_showhelp
c'est lisible ce que je note :s ?