Analiser rapports

Bonjour,voila aurait il quelqu'un qui peux analyser mes rapport :

Hickjacthis et RSIT....

Merci d avance a tous le monde qui pourra m aider...
Configuration: Windows 7
Firefox 3.5.4

45 réponses

Résumé de la discussion

Une demande porte sur l’analyse des rapports HijackThis et RSIT pour un PC Windows 7 afin d’identifier et de nettoyer d’éventuels malwares et d’évaluer l’étendue de l’infection. Plusieurs éléments de réponse recommandent de redémarrer en mode sans échec, réessayer l’analyse et utiliser GENPROC pour traiter le rapport afin d’isoler les éléments potentiellement indésirables. D’autres conseils portent sur la vérification du contrôle de compte utilisateur (UAC), l’exécution des outils avec les droits d’administrateur et, le cas échéant, des procédures de nettoyage comme BTFix. En complément, des indices mentionnent des chemins système suspects et des symptômes liés à des périphériques USB, soulignant que des vérifications supplémentaires restent nécessaires selon la configuration matérielle.

Bobot (l’IA à votre service)
  1. Scuses.....mais je n'ai jamais eu ce problème.....

    a+
    0
    1. http://www.acer.fr/acer/service.do?LanguageISOCtxParam=fr&miu10einu24.current.attN2B2F2EEF=291&sp=page15e&ctx2.c2att1=8&miu10ekcond13.attN2B2F2EEF=291&CountryISOCtxParam=FR&ctx1g.c2att92=25&ctx1.att21k=1&CRC=1143633635

      J arrive pas a mettre le lien en entier ...

      Bon jai trouver une mise a jour du bios apparrement

      Peut tu regarder STP tu verra mon PC et un T660...

      Comment l installer sans risque...
      0
      1. Ds Acer Desktop Systems tu le trouveras...

        a+
        0
        1. Ok moi le mien c un "Aspire t660" ....

          Mais je le trouve pas sur la page que tu m a envoyer...
          0
          1. C:\ProgramData\Modèles Connais pas !!!
            C:\ProgramData\Tunngle Logiciel pour serveur local de jeux...

            Quand j éteint mon pc pour la nuit , le lendemain quand je le rallume jai un message:

            une fenêtre noire avec écris "Bios: American Megatrends Inc. R01-A1 08/16/2006........ 3rd disk error"

            J ai tenter une réparation du système sans succès
            J ai formater sans succès... :(

            J ai remarquer aussi que quand je branche un disque dur externe ou un mp3 ou quoi que se sois en USB

            mon PC délire (peux plus bouger la souris elle est figer..) mais le matériel est reconu.

            Quand je veux ouvrir mon lecteur CD , il souvre pas quelque chose le bloc !!!
            0
            1. Connais tu ceci?

              C:\ProgramData\Modèles
              C:\ProgramData\Tunngle

              Quels sont tes soucis actuellement ?

              a+
              0
              1. Pas grave...

                Edit veut dire quoi ???lol
                0
                1. Heu c est dans le post 31 Je pense !!!!
                  0
                  1. Heu quelle suite Archet9 ???
                    0
                    1. All processes killed
                      ========== PROCESSES ==========
                      No active process named explorer.exe was found!
                      ========== FILES ==========
                      C:\Program Files\DAEMON Tools Toolbar moved successfully.
                      C:\Program Files\DAEMON Tools Lite\daemon.exe moved successfully.
                      ========== REGISTRY ==========
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: All Users

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes

                      User: nètou
                      ->Temp folder emptied: 714390 bytes
                      ->Temporary Internet Files folder emptied: 5280285 bytes
                      ->FireFox cache emptied: 71140327 bytes

                      User: Public

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 894 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 73,56 mb

                      OTM by OldTimer - Version 3.0.0.6 log created on 10312009_215527

                      Files moved on Reboot...

                      Registry entries deleted on Reboot...
                      0
                      1. ---> Télécharge OTM (OldTimer) sur ton Bureau :
                        http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                        ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                        ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                        :processes
                        explorer.exe

                        :files
                        C:\Program Files\DAEMON Tools Toolbar
                        C:\Program Files\DAEMON Tools Lite\daemon.exe

                        :Reg
                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]

                        :commands
                        [purity]
                        [emptytemp]
                        [start explorer]
                        [Reboot]


                        ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
                        Paste Instructions for Items to be Moved.
                        ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                        Accepte en cliquant sur YES.

                        ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                        Le nom du rapport correspond au moment de sa création : date_heure.log

                        ************

                        Fais un nouveau RSIT

                        ==> Utilises Cijoint pour le poster

                        a+

                        0
                        1. Malwarebytes' Anti-Malware 1.41
                          Version de la base de données: 3071
                          Windows 6.1.7600

                          31/10/2009 21:34:10
                          mbam-log-2009-10-31 (21-34-10).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 85971
                          Temps écoulé: 3 minute(s), 53 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Fais un scan avec cet antispyware :
                            Malwarebytes + tutoriel

                            Tu l´installes; mets le a jour...(onglet mise a jour)
                            Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
                            Puis click sur "rechercher".
                            Laisses le scanner le pc...
                            Si des elements on ete trouvés > click sur supprimer la selection.
                            si il t´es demandé de redemarrer > click sur "oui".
                            A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
                            Copies et colles le rapport stp.

                            a+

                            0
                            1. BTFix 1.095 (par bibi26) - 31/10/2009 21:07:16 - Nettoyage - Mode normal
                              Lancé depuis C:\Users\nètou\Desktop\btfix_1_27178\BTFix\BTFix.exe

                              ---> Fichiers/dossiers supprimés (Première passe)

                              - Fichiers temporaires effacés
                              - Fichier hosts restauré à son état d'origine. Une copie de l'ancien fichier peut être trouvé dans le dossier « BTFixBackups » à la racine du logiciel

                              ---> Nettoyage terminé le 31/10/2009 21:07:19
                              0
                              • 1
                              • 2
                              • 3