Analiser rapports
Hickjacthis et RSIT....
Merci d avance a tous le monde qui pourra m aider...
Configuration: Windows 7 Firefox 3.5.4
45 réponses
Une demande porte sur l’analyse des rapports HijackThis et RSIT pour un PC Windows 7 afin d’identifier et de nettoyer d’éventuels malwares et d’évaluer l’étendue de l’infection. Plusieurs éléments de réponse recommandent de redémarrer en mode sans échec, réessayer l’analyse et utiliser GENPROC pour traiter le rapport afin d’isoler les éléments potentiellement indésirables. D’autres conseils portent sur la vérification du contrôle de compte utilisateur (UAC), l’exécution des outils avec les droits d’administrateur et, le cas échéant, des procédures de nettoyage comme BTFix. En complément, des indices mentionnent des chemins système suspects et des symptômes liés à des périphériques USB, soulignant que des vérifications supplémentaires restent nécessaires selon la configuration matérielle.
-
Scuses.....mais je n'ai jamais eu ce problème.....
a+ -
http://www.acer.fr/acer/service.do?LanguageISOCtxParam=fr&miu10einu24.current.attN2B2F2EEF=291&sp=page15e&ctx2.c2att1=8&miu10ekcond13.attN2B2F2EEF=291&CountryISOCtxParam=FR&ctx1g.c2att92=25&ctx1.att21k=1&CRC=1143633635
J arrive pas a mettre le lien en entier ...
Bon jai trouver une mise a jour du bios apparrement
Peut tu regarder STP tu verra mon PC et un T660...
Comment l installer sans risque... -
Ds Acer Desktop Systems tu le trouveras...
a+ -
Ok moi le mien c un "Aspire t660" ....
Mais je le trouve pas sur la page que tu m a envoyer... -
Problème de BIOS
Tu vas ici https://www.acer.com/worldwide/support/ et à partir du nom de ton PC
==> BIOS and Miscellaneous Tools
--> R01-A1 win
a+ -
Oui
-
Ton pc est de marque ACER ?
a+ -
C:\ProgramData\Modèles Connais pas !!!
C:\ProgramData\Tunngle Logiciel pour serveur local de jeux...
Quand j éteint mon pc pour la nuit , le lendemain quand je le rallume jai un message:
une fenêtre noire avec écris "Bios: American Megatrends Inc. R01-A1 08/16/2006........ 3rd disk error"
J ai tenter une réparation du système sans succès
J ai formater sans succès... :(
J ai remarquer aussi que quand je branche un disque dur externe ou un mp3 ou quoi que se sois en USB
mon PC délire (peux plus bouger la souris elle est figer..) mais le matériel est reconu.
Quand je veux ouvrir mon lecteur CD , il souvre pas quelque chose le bloc !!! -
Connais tu ceci?
C:\ProgramData\Modèles
C:\ProgramData\Tunngle
Quels sont tes soucis actuellement ?
a+
-
Pas grave...
Edit veut dire quoi ???lol -
Heu c est dans le post 31 Je pense !!!!
-
Edit....dsl
a+ -
Heu quelle suite Archet9 ???
-
ok,
la suite....
a+
-
-
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Program Files\DAEMON Tools Toolbar moved successfully.
C:\Program Files\DAEMON Tools Lite\daemon.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: nètou
->Temp folder emptied: 714390 bytes
->Temporary Internet Files folder emptied: 5280285 bytes
->FireFox cache emptied: 71140327 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 894 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 73,56 mb
OTM by OldTimer - Version 3.0.0.6 log created on 10312009_215527
Files moved on Reboot...
Registry entries deleted on Reboot... -
---> Télécharge OTM (OldTimer) sur ton Bureau :
http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:processes
explorer.exe
:files
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\DAEMON Tools Lite\daemon.exe
:Reg
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
************
Fais un nouveau RSIT
==> Utilises Cijoint pour le poster
a+
-
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3071
Windows 6.1.7600
31/10/2009 21:34:10
mbam-log-2009-10-31 (21-34-10).txt
Type de recherche: Examen rapide
Eléments examinés: 85971
Temps écoulé: 3 minute(s), 53 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
-
BTFix 1.095 (par bibi26) - 31/10/2009 21:07:16 - Nettoyage - Mode normal
Lancé depuis C:\Users\nètou\Desktop\btfix_1_27178\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés (Première passe)
- Fichiers temporaires effacés
- Fichier hosts restauré à son état d'origine. Une copie de l'ancien fichier peut être trouvé dans le dossier « BTFixBackups » à la racine du logiciel
---> Nettoyage terminé le 31/10/2009 21:07:19
- 1
- 2
- 3