Interprétation analyse HijackThis
Fermé
Kate81
Messages postés
6
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
31 août 2008
-
30 août 2008 à 18:02
Utilisateur anonyme - 31 août 2008 à 21:15
Utilisateur anonyme - 31 août 2008 à 21:15
A voir également:
- Interprétation analyse HijackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
4 réponses
Utilisateur anonyme
30 août 2008 à 18:58
30 août 2008 à 18:58
Avant de faire un hijacthis il vaut mieux faire quelques vérifications élémentaires et si le PC est infecté, faire une demande en précisant ce qui a été fait dans la rubrique virus/sécurité
Pour bien utiliser certains logiciels voici quelques tutoriels en sachant qu’en mode sans échec tout se passe beaucoup mieux
Tuto Antivir au choix
http://speedweb1.free.fr/frames2.php?page=tuto5
https://www.malekal.com/avira-free-security-antivirus-gratuit/
http://www.vista-xp.fr/forum/topic227.html
Nettoyeur et réparation base de registre
http://www.swl1f.net/viewtopic.php?f=14&t=69
https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Anti malware (les 2 sont complémentaires)
MalwareByte (le meilleur) :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.swl1f.net/viewtopic.php?f=14&t=68
Spybot :
https://jesses.pagesperso-orange.fr/Docs/Logiciels/Spybot.htm
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais
Il suffit de faire "update" pour le mettre à jour et ensuite" enable all protection" pour immuniser
Il faut faire confiance à Ccleaner qui doit être utilisé mensuellement voir plus. S'il a trouvé tout cela c'est qu'il n'est pas souvent utilisé
Bon WE
Pour bien utiliser certains logiciels voici quelques tutoriels en sachant qu’en mode sans échec tout se passe beaucoup mieux
Tuto Antivir au choix
http://speedweb1.free.fr/frames2.php?page=tuto5
https://www.malekal.com/avira-free-security-antivirus-gratuit/
http://www.vista-xp.fr/forum/topic227.html
Nettoyeur et réparation base de registre
http://www.swl1f.net/viewtopic.php?f=14&t=69
https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Anti malware (les 2 sont complémentaires)
MalwareByte (le meilleur) :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.swl1f.net/viewtopic.php?f=14&t=68
Spybot :
https://jesses.pagesperso-orange.fr/Docs/Logiciels/Spybot.htm
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais
Il suffit de faire "update" pour le mettre à jour et ensuite" enable all protection" pour immuniser
Il faut faire confiance à Ccleaner qui doit être utilisé mensuellement voir plus. S'il a trouvé tout cela c'est qu'il n'est pas souvent utilisé
Bon WE
Kate81
Messages postés
6
Date d'inscription
mercredi 10 octobre 2007
Statut
Membre
Dernière intervention
31 août 2008
31 août 2008 à 15:11
31 août 2008 à 15:11
Bonjour,
J'ai suivi tes consignes. Une petite précision c/CCleaner, normalement il est toujours activé donc mon pb résidais très certainement dans un mauvais paramétrage - rectifié grâce au liens que tu m'as indiqués. Merci !
Ensuite j'ai fait un scan avec Spybot après sa mise à jour (que je croyais automatique) - il m'a trouvé pas une multitude de trojans et autres malwares que j'ai iradiqué.
J'ai ensuite fait un scan avec Antivir et ai voulu supprimer les fichiers mais là pb il sont toujours resté dans mon PC
Alors j'ai installé Malwarebytes et pratiqué un scan dont voici le rapport :
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1101
Windows 5.1.2600 Service Pack 3
14:39:55 31/08/2008
mbam-log-08-31-2008 (14-38-48).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 192862
Temps écoulé: 47 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\bfgtoolbar (Adware.OneToolBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bfgtoolbar (Adware.OneToolBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.exe (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MSN Messenger\riched20.dll (Adware.MyWeb.FunWeb) -> No action taken.
Que dois-je faire maintenant - supprimer tout ?
Etant donné que cela touche des clés de registre est-ce que cela n'intefèrera pas sur certains programmes ?
Merci pour votre aide à tous et toutes !
Kate
J'ai suivi tes consignes. Une petite précision c/CCleaner, normalement il est toujours activé donc mon pb résidais très certainement dans un mauvais paramétrage - rectifié grâce au liens que tu m'as indiqués. Merci !
Ensuite j'ai fait un scan avec Spybot après sa mise à jour (que je croyais automatique) - il m'a trouvé pas une multitude de trojans et autres malwares que j'ai iradiqué.
J'ai ensuite fait un scan avec Antivir et ai voulu supprimer les fichiers mais là pb il sont toujours resté dans mon PC
Alors j'ai installé Malwarebytes et pratiqué un scan dont voici le rapport :
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1101
Windows 5.1.2600 Service Pack 3
14:39:55 31/08/2008
mbam-log-08-31-2008 (14-38-48).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 192862
Temps écoulé: 47 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 11
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\bfgtoolbar (Adware.OneToolBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bfgtoolbar (Adware.OneToolBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.exe (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MSN Messenger\riched20.dll (Adware.MyWeb.FunWeb) -> No action taken.
Que dois-je faire maintenant - supprimer tout ?
Etant donné que cela touche des clés de registre est-ce que cela n'intefèrera pas sur certains programmes ?
Merci pour votre aide à tous et toutes !
Kate
Utilisateur anonyme
31 août 2008 à 21:00
31 août 2008 à 21:00
Ccleaner est un nettoyeur donc il faut le démarrer etc pour qu'il soit actif.
Perso je fais le tout en mode sans échec et supprime tout ce qu'il me trouve.
Les infections supprimés sont restés dans le restore 'restauration du système'
Pour les éliminer faire démarrer, clique droit de la souris sur poste de travail et propriétés.
Onglet Restauration du système et coche la case désactiver la restauration du système, appliquer et ok.
Arrive un sablier et lorsque tout est clair faire l'opération inverse
Bonne soirée
Perso je fais le tout en mode sans échec et supprime tout ce qu'il me trouve.
Les infections supprimés sont restés dans le restore 'restauration du système'
Pour les éliminer faire démarrer, clique droit de la souris sur poste de travail et propriétés.
Onglet Restauration du système et coche la case désactiver la restauration du système, appliquer et ok.
Arrive un sablier et lorsque tout est clair faire l'opération inverse
Bonne soirée
Utilisateur anonyme
31 août 2008 à 21:15
31 août 2008 à 21:15
Désolé ce que je vois n'est pas dans le restore mais ne me suis jamais intéressé en détail sur les infections sinon le minimum avant de faire un hijacthis
As tu fais delete lorsque Malwarebyte a découvert ces problèmes ?
Perso je fais delete et appliquer pour tout.
S'il y a toujours un problème, fais une demande sur virus et sécurité en disant que tu as exécuté ccleaner, spybot, malwarebyte et antivir.
Tu fais un copier/coller du rapport donnant tes infections sur ta demande sur virus et sécurité.
Tu auras des spécialistes de la désinfection. Il faudra faire un rapport hijacthis etc
Lorsque tu fais ccleaner il faut le refaire plusieurs fois jusqu'à ce qu'il ne trouve plus d'erreur
Bonne fin de WE
As tu fais delete lorsque Malwarebyte a découvert ces problèmes ?
Perso je fais delete et appliquer pour tout.
S'il y a toujours un problème, fais une demande sur virus et sécurité en disant que tu as exécuté ccleaner, spybot, malwarebyte et antivir.
Tu fais un copier/coller du rapport donnant tes infections sur ta demande sur virus et sécurité.
Tu auras des spécialistes de la désinfection. Il faudra faire un rapport hijacthis etc
Lorsque tu fais ccleaner il faut le refaire plusieurs fois jusqu'à ce qu'il ne trouve plus d'erreur
Bonne fin de WE