|
|
|
|
Configuration: Windows XP edition familiale Firefox 2.0.0.16 tour centrale "unika"
Avant d'utiliser Hijackthis on va nettoyer le PC :
Il existe un logiciel nommé Ccleaner, qui vous permet de supprimer tout les fichiers inutiles de votre ordinateur, parfois responsables de la lenteur : http://www.filehippo.com/download_ccleaner/ Et son Tuto : http://cofofides.heberg-forum.net/ftopic615_ccleaner-tutoriel-en-image.html >>> Télécharges hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif - Une fois téléchargé, renommer l'éxécutable en HJT.exe pour contrer une éventuelle infection vundo - Double-clic dessus - Clic sur "Do a system scan and save the log" - Copies le rapport, le coller dans la réponse ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
Moi je te conseil plutôt Ccleaner pour le nétoyer (a éxécuter une fois par semaine) puis comme anti virus Antivir ces deux logiciel sont gratuit! Puis pour plus de sécu jte conseil aussi Comodo firewall lui aussi gratuit (un peu chiant comme logiciel mais asser efficasse)
|
Le plus important :
Télécharges hijackthis : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif - Une fois téléchargé, renommer l'éxécutable (le logiciel téléchargé) en HJT.exe pour contrer une éventuelle infection vundo - Double-clic dessus - Clic sur "Do a system scan and save the log" - Copies le rapport, le coller dans la réponse ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
Ange52230, Après avoir installé hijackthis et après l'avoir renommé, tu dois faire un log (rapport)
Pour ceci, lance le logiciel HJT.exe, puis clique sur la 1ère option ==> http://xp.net.free.fr/tutos/hijackthis/10.html Pour toi se sera écrit en anglais (do a system scan and save a logfile) Patiente un peu, jusqu'à ce que un bloc note s'ouvre avec un rapport comme celui : http://www.commentcamarche.net/forum/affich 1866973 erreurs dans ccm log hijackthis EXEMPLE DE RAPPORT Voilà j'ai besoin du rapport, donc tu vas tout copier ton log et le coller ici A+ ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
Ouvre hijackthis et coche la ligne :
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 Puis FIX CHECKED Je te dis le logiciel à télécharger dans un instant ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~ |
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : • Redémarre ton ordinateur (le scan doit se faire uniquement en mode sans échec) • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". • Choisis ton compte. Déroule la liste des instructions ci-dessous : • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt. • Appuie sur Y pour commencer le processus de nettoyage. • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. • Appuie sur une touche pour redémarrer le PC. • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. • L'ordinateur redémarre en mode normal... • Avant d'arriver sur le bureau, une nouvelle fenêtre de SDFix va s'ouvrir. Ceci peut prendre quelques une minutes... Le rapport SDFix s'ouvre alors : * Cliquez sur le menu Edition puis Sélectionner tout. * Cliquez à nouveau sur le menu Edition puis coller. * Dans votre sujet sur le forum, créez un nouveau message puis clic droit / coller dans le message afin de coller le rapport. ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
Tu l'a bien installé sur C:\SDFix etc... ?
~~ Faites nous confiance ~~
Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
C'est bien ! reposte un log hijackthis
~~ Faites nous confiance ~~
Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~ |
voici le résultat
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:00:19, on 18/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE C:\Program Files\filehippo.com\UpdateChecker.exe C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Program Files\Google\Google Updater\GoogleUpdater.exe C:\PROGRA~1\Magentic\bin\MgApp.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\IncrediMail\bin\IMApp.exe C:\Documents and Settings\Angelique et Teddy\Bureau\HijackThis.exe C:\Program Files\Mozilla Firefox\firefox.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing) O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: (no name) - {BD7EA6B9-E5D4-477B-91DF-53F5D48A88AF} - C:\WINDOWS\system32\ssqPiijg.dll (file missing) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus DX4800 Series" /M "Stylus DX4800" /EF "HKCU" O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing) O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing) O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Cyclon Webcam Service (StkSSrv) - Unknown owner - C:\WINDOWS\System32\StkSrv2K.exe (file missing) End of file - 6353 bytes |
Ouvre hijackthis et coche la ligne : O2 - BHO: (no name) - {BD7EA6B9-E5D4-477B-91DF-53F5D48A88AF} - C:\WINDOWS\system32\ssqPiijg.dll (file missing)
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL (file missing) Puis FIX CHECKED Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau. http://pc-system.fr/TC/ToolsCleaner2.exe Déconnectes toi et fermes bien toutes tes applications en cours . Lances le . *Cliques sur Recherche et laisses le scan se terminer (cela peut être long). *Cliques sur Suppression pour finaliser. *Tu peux, te servir de l'option de nettoyage des fichiers temporaires. *Click sur "quitter" pour générer un rapport : ---> Postes le (TCleaner.txt), il se trouve à la racine de ton disque dur (C:\). Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection. Puis enfin désintalles Toolscleaner2 ... ~~ Faites nous confiance ~~ Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozilla 3.0.1) ~~
|
Résultats pour virus et cheval de troie
Résultats pour virus et cheval de troie
Résultats pour virus et cheval de troie