Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
jambonbeurre
Inscrit le: 12 Nov 2005 Messages: 57
|
Posté le: 12 Nov 2005 à 21:40 Sujet du message: Rapport Hijackthis |
|
|
Bonjour,
J'ai attrapé plusieurs virus.
Mon anti-virus AVG m'en à détecté quelques-uns que j'ai effacés manuellement, mais Panda activescan m'en a trouvé d'autres et n'arrivent pas à les désinfecter.
Les fichiers infectés et supprimés manuellement sont-ils définitivement virés de l'ordinateur ou ont-ils causés des dégats qui nécessitent plus qu'une simple suppression de fichiers ?
D'autre part, je vous mets le rapport de Hijackthis. J'ai déjà fait analyser ce rapport pas l'analyseur en ligne, mais certains points restent douteux. Je préfère donc avoir l'avis de personnes plus compétents en la matière.
Merci d'avance pour vos réponses.
[LOG Hijackthis supprimé]
Dernière édition par jambonbeurre le 13 Nov 2005 à 13:22; édité 1 fois |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 12 Nov 2005 à 21:46 Sujet du message: |
|
|
Salut ! Il a l'air d'être clean ton log, fait par contre, va dans demarrer -> executer -> puis tape "msconfig" sans les guillemets et fait moi une capture d'écran de l'onglet demarrage.
@+ |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 12 Nov 2005 à 21:49 Sujet du message: |
|
|
Ouais, dac avec micka, mais si tu peux passer à un antivirus plus performant de style kaspersky (5.0)
Et aussi, télécharge un parefeur de type zone alarm _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
jambonbeurre
Inscrit le: 12 Nov 2005 Messages: 57
|
Posté le: 12 Nov 2005 à 22:20 Sujet du message: |
|
|
Merci pour les réponses rapides.
http://img357.imageshack.us/my.php?image=msconfig8ql.jpg
Sinon, j'ai pas une config terrible donc je recherche du léger. Je sais pas si c'est le cas de Kaspersky (si il y a une version gratuit, je pourrais essayer).
Pour zone alarm, il a tendance à faire ramer mon log de p2p au bout d'un moment contrairement à sygate. |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 12 Nov 2005 à 22:33 Sujet du message: |
|
|
Pour une version gratuit de kaspersky, il y a une version d'essai dans "les téléchargement" de ce même site (depannetonpc), et c'est une version d'essai de 30jours, si je me souviens bien.
Mais Kaspersky est lourt, ben dans la configuration par defaut, je te conseillerais donc de le configurer comme tu le sens, surtout au niveau des analyses (la configuration par defaut est à une analyse par jour, MAJ toutes les 3heures => un truc lourd ...)
Mais autrement, c'est un des meilleurs antivirus payant que je connaisse. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 13 Nov 2005 à 1:28 Sujet du message: |
|
|
O4 - HKLM\..\Run: [Microsoft LSASS Network File] C:\WINDOWS\system32\KLSASS.exe
supprime cette ligne et fait un scan en ligne sur secuser.com > outils gratuits > antivirus en ligne.
pareil pour :
O4 - HKLM\..\Run: [Wuupdate] C:\WINDOWS\system32\smmss.exe _________________ |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 13 Nov 2005 à 1:35 Sujet du message: |
|
|
vin-moi a écrit: |
O4 - HKLM\..\Run: [Microsoft LSASS Network File] C:\WINDOWS\system32\KLSASS.exe
supprime cette ligne et fait un scan en ligne sur secuser.com > outils gratuits > antivirus en ligne.
pareil pour :
O4 - HKLM\..\Run: [Wuupdate] C:\WINDOWS\system32\smmss.exe |
Et si avec Hijack this tu n'arrive pas a les éliminer, tu les décoche de la liste dont tu as fait la capture d'écran, tu redemarre, et tu va les supprimer manuellement.
@+ |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 13 Nov 2005 à 10:42 Sujet du message: |
|
|
Ouais, mais ce genre d'executable il faudrai en être débarrassé completement et pas seulement les rendre inactifs ! _________________ |
|
Revenir en haut de page |
|
|
jambonbeurre
Inscrit le: 12 Nov 2005 Messages: 57
|
Posté le: 13 Nov 2005 à 11:47 Sujet du message: |
|
|
J'ai fixé ces 2 lignes et elles ont été virées.
Quand tu fixes avec ce log, ca te vire automatiquement
les exécutables en question ?
A priori, pas de virus dans le dossier system 32 avec un antivirus en ligne. |
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
Posté le: 13 Nov 2005 à 12:42 Sujet du message: |
|
|
jambonbeurre a écrit: |
J'ai fixé ces 2 lignes et elles ont été virées.
Quand tu fixes avec ce log, ca te vire automatiquement
les exécutables en question ?
A priori, pas de virus dans le dossier system 32 avec un antivirus en ligne. |
Ca te vire que si il peut. Par exemple il ne peut pas virer un programme en cour d'exécution (par exemple : un virus en action) |
|
Revenir en haut de page |
|
|
jambonbeurre
Inscrit le: 12 Nov 2005 Messages: 57
|
Posté le: 13 Nov 2005 à 13:22 Sujet du message: |
|
|
OK. Merci pour les réponses.
Avec tous les anti-virus, anti-trojans, anti-spywares..., tu découvres toujours tout un tas
de virus sur ton ordi. |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 13 Nov 2005 à 13:30 Sujet du message: |
|
|
mickael44 a écrit: |
Ca te vire que si il peut. Par exemple il ne peut pas virer un programme en cour d'exécution (par exemple : un virus en action) |
C'est pour cela qu'il faut lancer le pc en mode sans échec : il y a beaucoup moin de chance pour que le virus soit actif, et donc tu pourras le supprimer via les antivirus ou hijackthis. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 13 Nov 2005 à 22:22 Sujet du message: |
|
|
Hijackthis ne fait que supprimer des clés du registre et ne supprime rien sur le disque ! _________________ |
|
Revenir en haut de page |
|
|
madje
Inscrit le: 06 Nov 2005 Messages: 1349 Localisation: clermont ferrand
|
Posté le: 16 Nov 2005 à 22:07 Sujet du message: |
|
|
slt j'ai une petite question à quoi sa sert Hijackthis?? |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 16 Nov 2005 à 22:18 Sujet du message: |
|
|
salut ! Il y a un tutorial sur depannetonpc concernant hijackthis ici _________________ |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|