Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 19 Déc 2005 à 14:54 Sujet du message: Aide pour rapport Hijackthis |
|
|
Bonjour,
je pense avoir quelques problemes avec mon pc. Antivir détecte un virus dans winlogon.exe mais, d'apres mes recherches, c'est un fichier necessaire pour faire tourner windows. J'ai eu quelques suprises ce week end : internet explorer qui plante, disparition de certains éléments en cliquant sur Demarrer (programme,documents, parametre,...).
J'ai passé Ad-aware et Spybot qui m'ont permis de supprimer pas mal de choses, je suis allée sur windows update et il n'y aucune mise à jour à installer mais je voudrais etre sûre que les choses sont revenues à la normale.
Voici le rapport Hijackthis que je viens de faire. Merci d'avance de votre aide. ^___^
[ *** scan hijackthis supprimé par Laurent *** ] _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 19 Déc 2005 à 15:20 Sujet du message: |
|
|
bonjour,
il reste encore pas mal de trace dans ce log
fais un scan adaware, spyboot et antivirus en mode sans echec, suis ca par un nettoyage de la base de registre puis remet un log pour virer ce qui restera |
|
Revenir en haut de page |
|
|
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 19 Déc 2005 à 16:31 Sujet du message: |
|
|
Merci de ta réponse ^^
question surement bete mais : comment on fait un nettoyage de la base de registre ? _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 19 Déc 2005 à 17:13 Sujet du message: |
|
|
commence par les scans en mode sans echec pour la base de registre je te donnerais la procedure en meme temps que le reste ca sera plus simple |
|
Revenir en haut de page |
|
|
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 19 Déc 2005 à 19:06 Sujet du message: |
|
|
Antivirus et spyware n'ont rien trouvé, adaware encore 4 choses que j'ai supprimé. Dois je remettre un rapport hijackthis ? _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 20 Déc 2005 à 1:32 Sujet du message: |
|
|
oui pour le log,
de toute façon il restera au moins une ligne a virer |
|
Revenir en haut de page |
|
|
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 20 Déc 2005 à 1:45 Sujet du message: |
|
|
voila le nouveau rapport
[ *** scan hijackthis supprimé par Laurent *** ] _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 20 Déc 2005 à 9:18 Sujet du message: |
|
|
telecharge
Ccleaner
Cliquez sur download latest version en haut a droite pour le télécharger.
Installe le,
Dans résultats
Décocher la case devant Intégrité du registre et Intégrité des fichiers Ne l'utilise pas de suite
Redemarre en mode sans echec
Regseeker
Un tuto Décompresse le dans un dossier (c:\regseeker) on l'utilisera à la fin aussi.
lance hijackthis
coche ces lignes
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sin Espias] C:\Program Files\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [stnospy] C:\Program Files\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [rmfk] C:\PROGRA~1\FICHIE~1\rmfk\rmfkm.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version6/Applet/vchatsign.cab
O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - C:\WINDOWS\system32\jmhgpkhg.dll (file missing)
clique sur fixer objet
lance Ccleaner (analyse + nettoyage)
lance Regseeker
nettoyage de la base de registre > ok > apres le scan clique sur selectionner tout > puis sur selectionner les elements verts > clique droit sur la selection et choisis supprimer
pour cette ligne est ce toi qui a installé ca dans f: ?
il me parait etrange que ce soit la seule application lances a partir d'un autre disque dur (ou partition) cela dit en théorie elle n'est pas dangereuse
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Program Files\MessengerPlus! 3\MsgPlus.exe"
redemarre et refais un log hijackthis pour controle |
|
Revenir en haut de page |
|
|
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 20 Déc 2005 à 11:55 Sujet du message: |
|
|
Bonjour,
voila le rapport apres avoir fait ce que tu m'as dit. C'est impressionnant ce que Regseeker a supprimé !
[ *** scan hijackthis supprimé par Laurent *** ] _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
|
Revenir en haut de page |
|
|
mickael44 Administrateur
Inscrit le: 05 Juin 2005 Messages: 5837 Localisation: Rennes / Ille Et Vilaine
|
|
Revenir en haut de page |
|
|
scilia
Inscrit le: 19 Déc 2005 Messages: 15
|
Posté le: 20 Déc 2005 à 13:49 Sujet du message: |
|
|
Merci beaucoup de ton aide Laurent _________________ scilia |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 20 Déc 2005 à 14:41 Sujet du message: |
|
|
je viends de voir l'edit mais oui effectivement c'est le module de decryptage prevu pour le centre des impots (notre ami a tous) |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|