|
|
|
|
Configuration: Windows XP Firefox 2.0.0.16
Avant de faire un hijacthis il vaut mieux faire quelques vérifications élémentaires et si le PC est infecté, faire une demande en précisant ce qui a été fait dans la rubrique virus/sécurité
Pour bien utiliser certains logiciels voici quelques tutoriels en sachant qu’en mode sans échec tout se passe beaucoup mieux Tuto Antivir au choix http://speedweb1.free.fr/frames2.php?page=tuto5 http://www.malekal.com/tutorial_antivir.php http://www.vista-xp.fr/forum/topic227.html Nettoyeur et réparation base de registre http://www.swl1f.net/viewtopic.php?f=14&t=69 http://pagesperso-orange.fr/jesses/Docs/Logiciels/CCleaner.htm Anti malware (les 2 sont complémentaires) MalwareByte (le meilleur) : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php http://www.swl1f.net/viewtopic.php?f=14&t=68 Spybot : http://pagesperso-orange.fr/jesses/Docs/Logiciels/Spybot.htm SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais Il suffit de faire "update" pour le mettre à jour et ensuite" enable all protection" pour immuniser Il faut faire confiance à Ccleaner qui doit être utilisé mensuellement voir plus. S'il a trouvé tout cela c'est qu'il n'est pas souvent utilisé Bon WE |
Bonjour,
J'ai suivi tes consignes. Une petite précision c/CCleaner, normalement il est toujours activé donc mon pb résidais très certainement dans un mauvais paramétrage - rectifié grâce au liens que tu m'as indiqués. Merci ! Ensuite j'ai fait un scan avec Spybot après sa mise à jour (que je croyais automatique) - il m'a trouvé pas une multitude de trojans et autres malwares que j'ai iradiqué. J'ai ensuite fait un scan avec Antivir et ai voulu supprimer les fichiers mais là pb il sont toujours resté dans mon PC Alors j'ai installé Malwarebytes et pratiqué un scan dont voici le rapport : Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1101 Windows 5.1.2600 Service Pack 3 14:39:55 31/08/2008 mbam-log-08-31-2008 (14-38-48).txt Type de recherche: Examen complet (C:\|D:\|E:\|) Eléments examinés: 192862 Temps écoulé: 47 minute(s), 47 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 11 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 5 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\bfgtoolbar (Adware.OneToolBar) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bfgtoolbar (Adware.OneToolBar) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> No action taken. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_navps.dat (Adware.Navipromo.H) -> No action taken. C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey_nav.dat (Adware.Navipromo.H) -> No action taken. C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.dat (Adware.Navipromo.H) -> No action taken. C:\Documents and Settings\Elyès\Local Settings\Application Data\kmosmey.exe (Adware.Navipromo.H) -> No action taken. C:\Program Files\MSN Messenger\riched20.dll (Adware.MyWeb.FunWeb) -> No action taken. Que dois-je faire maintenant - supprimer tout ? Etant donné que cela touche des clés de registre est-ce que cela n'intefèrera pas sur certains programmes ? Merci pour votre aide à tous et toutes ! Kate |
Ccleaner est un nettoyeur donc il faut le démarrer etc pour qu'il soit actif.
Perso je fais le tout en mode sans échec et supprime tout ce qu'il me trouve. Les infections supprimés sont restés dans le restore 'restauration du système' Pour les éliminer faire démarrer, clique droit de la souris sur poste de travail et propriétés. Onglet Restauration du système et coche la case désactiver la restauration du système, appliquer et ok. Arrive un sablier et lorsque tout est clair faire l'opération inverse Bonne soirée |
Désolé ce que je vois n'est pas dans le restore mais ne me suis jamais intéressé en détail sur les infections sinon le minimum avant de faire un hijacthis
As tu fais delete lorsque Malwarebyte a découvert ces problèmes ? Perso je fais delete et appliquer pour tout. S'il y a toujours un problème, fais une demande sur virus et sécurité en disant que tu as exécuté ccleaner, spybot, malwarebyte et antivir. Tu fais un copier/coller du rapport donnant tes infections sur ta demande sur virus et sécurité. Tu auras des spécialistes de la désinfection. Il faudra faire un rapport hijacthis etc Lorsque tu fais ccleaner il faut le refaire plusieurs fois jusqu'à ce qu'il ne trouve plus d'erreur Bonne fin de WE |
Résultats pour interprétation analyse HijackThis
Résultats pour interprétation analyse HijackThis