Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
sunjihai
Inscrit le: 01 Avr 2006 Messages: 22 Localisation: cergy 95800
|
Posté le: 24 Mai 2006 à 12:46 Sujet du message: Mon Pc rame quelques peu... |
|
|
Depuis quelques jour mon pc rame bizarement et mon navigateur internet explorer refuse de m'ouvrir certaines pages et d'autres avec des erreur...
Donc voila mon rapport hijackthis,si vous pouviez m'aider, sa serait trés gentil.
Log supprimé - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe |
|
Revenir en haut de page |
|
|
3dmin Administrateur
Inscrit le: 12 Sep 2004 Messages: 3426 Localisation: Brussels
|
Posté le: 24 Mai 2006 à 12:54 Sujet du message: |
|
|
Ca n'a pas l'air infecté.
1) Met à jour Windows !
2) Utilise plutot Firefox (avec IETab si t'as vraiment besoin de l'mshtml rendering engine (ce qui permet à windows d'afficher des pages web, le core de IE)
3) Configure tes services et mets à jour tes drivers SiS
4) défragmente et/ou déplace le fichier de pagination sur un autre disque ou partition.
En ce qui concerne certaines pages qui ne veulent pas s'ouvrir, vérifie tes plugins java, swf, etc...
[edit]
Rectification : c'est peut-être infecté. Il faut que je me renseigne plus, mais j'ai pas le temps dans l'immédiat... il s'agit du process MDM.EXE qui est soit un trojan soit la machine de déboguage IE et .NET; à vérifier et confirmer par moi plus tard ou par notre spécialiste dans ce domaine : Laurent _________________ Patojiku
(c) D.T.P.C. Team, 2004-2010
"Linux, quand il plante, je l'aime quand même, Windows, même quand je l'aime, il plante..."
(c)The Patjke's Network, 1997-2010
Dernière édition par 3dmin le 24 Mai 2006 à 12:58; édité 1 fois |
|
Revenir en haut de page |
|
|
sunjihai
Inscrit le: 01 Avr 2006 Messages: 22 Localisation: cergy 95800
|
Posté le: 24 Mai 2006 à 12:56 Sujet du message: |
|
|
OK je vous remercie pour cette réponse aussi rapide...je vais faire tout ce que vous m'avez dit. |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 24 Mai 2006 à 20:02 Sujet du message: |
|
|
Bonjour vous deux,
Concernant MDM.exe il est OK. Ce qui n'aurait pas été le cas dans les dossiers system ou system32 de windows.
D'apres ce log je reste septique car ces lignes laissées vide apres = n'est pas tres bon signe
Télécharge
ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
ne necessite pas d'installation. Juste le décompresser si besoin
version d'évaluation d'Ewido http://www.ewido.net/en/download/
Important: Pendant l'installation, sur la page "Additional Options" :
décocher les deux options "Install background guard" et "Install scan via context menu".
Lance Ewido et clique sur Mise à jour
Redémarre en mode sans echec !!! Important !!!
Relance Hijackthis (scanner seulement) et coche ces lignes
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Clique sur fixer objet ou fix checked
Lance ATF-Cleaner :
Coche ceci :
* Windows Temp
* Current User Temp
* All Users Temp
* Cookies
* Temporary Internet Files
* Prefetch
* Java Cache
* Recycle Bin
Clique sur Empty Selected et au message "Done Cleaning" sur Ok
Lance Ewido
Clique sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer
(avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher
"Effectuer cette action avec toutes les infections"
A la fin du scan, sauvegarde le rapport sur le Bureau. (Fichier/Enregistrer sous...)
Redémarre en mode normal
Fais un copier coller du rapport Ewido dans ta prochaine réponse
Refais un nouveau log Hijackthis pour contrôle |
|
Revenir en haut de page |
|
|
sunjihai
Inscrit le: 01 Avr 2006 Messages: 22 Localisation: cergy 95800
|
Posté le: 24 Mai 2006 à 23:10 Sujet du message: |
|
|
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 23:06:19, 24/05/2006
+ Somme de contrôle: EEF97024
+ Résultats du scan:
Pas de fichiers infectés trouvés!
::Fin du rapport
Log supprimé - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 25 Mai 2006 à 0:46 Sujet du message: |
|
|
Bon voila qui est rassurant le log hijackthis est clean et pas d'infection de type CWS remarquée par ewido. Donc d'un point de vue sécurité ca me semble ok |
|
Revenir en haut de page |
|
|
Matthias130
Inscrit le: 16 Nov 2005 Messages: 109 Localisation: Lyon
|
Posté le: 25 Mai 2006 à 12:28 Sujet du message: Pour ne pas ouvrir un post inutile... |
|
|
Je profite de ce post pour venir parler de mon PC qui rame aussi quelque peu... Voici le log :
Log supprimé
Si vous pouviez m'indiquer des manips à effectuer ou meme donner un simple avis... Un GRAND merci à vous.
Bonne journée |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|