|
|
|
|
Configuration: Windows XP Internet Explorer 6.0 NEC PowerMate VL 3500 AMD Sempron 1,9 Go
Tu peux refaire un log en suivant cette proçédure, stp?
télécharges « Hijackthis »: http://www.01net.com/... sauvegardes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\) (là où il y a "Windows", "Program Files"…)' nommes-le "hijackthis" pour le retrouver facilement (vois la démo ci-dessous). clic sur le fichier > « exécute » > « do a scan and save a logfile ». une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as telechargé) postes ici ce rapport Démo : http://pageperso.aol.fr/balltrap34/Hijenr.gif http://pageperso.aol.fr/balltrap34/demohijack.htm A+ Le savoir n’est richesse que s'il est partagé
|
Voilà un lien peut être plus explicite pour toi.
http://www.pcentraide.com/index.php?showtopic=796 Coches et fixes les lignes suivantes: (utilise le lien ci dessus pour savois comment faire) R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money 2006\MNYCoreFiles\System\Money Express.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.2480\GoogleToolbarNotifier.exe O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/... O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Vas dans le menu démarrer -> executer et tu tapes : services.msc ** Cherche les services suivants : FTRTSVC.exe GoogleUpdaterService.exe Double clic dessus : dans le champs "Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis "Appliquer" puis"ok" Dis moi si ca va mieux. A+ Le savoir n’est richesse que s'il est partagé
|
Un dernier conseil, suis cette procédure histoire de faire un bon coup de nettoyage:
>>> note très importante: 1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible) 2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation. 3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre. ** télécharges « CCleaner »: http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fic... après l’install. lances-le et Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures". clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis clic sur « chercher des erreurs » une fois fini, clic sur « réparer les erreurs » au message pour sauvegarder la base de registre clic « oui » dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok » recommencer jusqu’a ce qu’il n’y aie plus d’erreurs. dans la colonne de gauche clic sur « nettoyeur »puis « analyse ». attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire. ** télécharges « spybot »: http://www.01net.com/... lances le apres install. > dans « langue » choisis « fr » (si besoin est) dans « mode » choisir « mode avancé » clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...) reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout" quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..." (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes) utilises la rubrique "aide" si nécssaire **Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici : http://www.ewido.net/en/download/ et l'installer. Son tuto (merci malekal_morte) : http://www.malekal.com/tutorial_AVG_AntiSpyware.php Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme. Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système". Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées. Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse. Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) : http://www.bitdefender.fr/bd/site/search.php# Clique sur « Bitdefender scan on line » suis les instructions. Et colle le rapport. Tiens moi au courant. A+ Le savoir n’est richesse que s'il est partagé |
Bonjour.
Voilà, c'est fait. Comme j'utilise ces 3 logiciels régulièrement, ils n'ont rien trouvé. CCleaner a éliminé plusieurs cookies et trucs temp, "Erreur" a éliminé deux lignes et le rapport de AVG est ici AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 00:55:28 11/02/2007 + Résultat de l'analyse: Rien à signaler. Fin du rapport Mon antivir est à jour, mais je passerai encore Bitdefender. Voici le rapport de Bitdefender. Il n’y a rien trouvé dans mon PC proprement dit. Mais sur le DD extérieur USB, dans la partition H j’ai stocké ce que j’ai pu sauver de mon PC ancien. Je vois que parmi le courrier il y a des trucs, comme swan. Pour le moment j’ai débranché le DD externe. Comment fait-on pour effacer tout cela ? Encore merci Cordialement Pibe BitDefender Online Scanner Scan report generated at: Sun, Feb 11, 2007 - 12:40:35 Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\; Statistics Time 01:00:30 Files 462439 Folders 5468 Boot Sectors 9 Archives 10262 Packed Files 35748 Results Identified Viruses 1 Infected Files 2 Suspect Files 2 Warnings 0 Disinfected 0 Deleted Files 4 Engines Info Virus Definitions 419928 Engine build AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42) Scan plugins 14 Archive plugins 38 Unpack plugins 6 E-mail plugins 6 System plugins 1 Scan Settings First Action Disinfect Second Action Delete Heuristics Yes Enable Warnings Yes Scanned Extensions *; Exclude Extensions Scan Emails Yes Scan Archives Yes Scan Packed Yes Scan Files Yes Scan Boot Yes Scanned File Status H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body) Suspected of: Exploit.Iframe.Vulnerability H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body) Disinfection failed H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>(message body) Deleted H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part) Updated H:\Boîte de réception.dbx=>(message 51) Updated H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe Infected with: Win32.Swen.A@mm H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part)=>dftlrck.exe Deleted H:\Boîte de réception.dbx=>(message 51)=>[Subject: ][Date: 9 Apr 2004 14:46:08 +0100]=>(MIME part) Updated H:\Boîte de réception.dbx=>(message 51) Updated H:\Boîte de réception.dbx Update failed H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body) Suspected of: Exploit.Iframe.Vulnerability H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body) Disinfection failed H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>(message body) Deleted H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part) Updated H:\Boîte de réception.dbx=>(message 146) Updated H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe Infected with: Win32.Swen.A@mm H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part)=>arxcyfy.exe Deleted H:\Boîte de réception.dbx=>(message 146)=>[Subject: returned mail: user unknown][Date: Tue, 10 Feb 2004 11:06:19 +0100 (CET)]=>(MIME part) Updated H:\Boîte de réception.dbx=>(message 146) Updated H:\Boîte de réception.dbx Update failed |
Salut
Quand tu branche ton dd, tu ne peux pas les effacer manuellement? Le savoir n’est richesse que s'il est partagé |
Bonjour
Oui, ce que j'ai fait, j'ai envoyé tout le dossier à la poubelle et je l'ai effacé. J'ai encore des petits disfonctionnements, mais dans l'ensemble cela va beaucoup mieux. J'aimerais mettre le "Boot" comme il était à l'origine, sans toucher au reste. A cause d'une installation et desinstallation de BootMagic, quelque chose c'est déreglée, je pense. Encore merci beaucoup blondin777 Cordialement DCF |
Salut.
Pour modifier ton fichier de boot: Appuies sur les touches start(ou logo windows)+ pause>>onglet matériel>>paramètre de démarrage et tu cliques sur modifier. Ton fichier boot doit ressembler à ca: Pour un XP Pro: [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect Pour un xP Home: [boot loader]] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP familiale" /fastdetect A+ Le savoir n’est richesse que s'il est partagé |
| 24/04 12h25 | [Linux] Utiliser la commande "su" | Linux |
| 14/04 15h10 | About:blank - Page de démarrage remplacée | Navigateurs |
| 07/07 19h47 | Autoformation à l'analyse d'un rapport hijackthis | Spywares |
| 21/05 11h16 | Analyse/Interprétation d'un log HijackThis | Virus |
| 10/07 13h09 | [BSD] Les divers systèmes BSD | BSD |
| 10/02 10h56 | [HijackThis] divers problèmes démarrage | 0 |
| 15/09 13h58 | Hijackthis ne démarre pas | 12 |
| 06/06 09h31 | Lecture hijackthis + divers | 49 |
![]() | Hijackthis - Hijackthis est un logiciel qui aide à la désinfection, cependant, il est à ne pas mettre entre toutes les mains. C'est... | Catégorie: Anti-Spyware Licence: Freeware/gratuit |
![]() | PerfectToolsXP - PerfectToolsXP 2 vous permettra d'obtenir le maximum de Windows XP. Il rassemble 42 modules différents, un tout en un, se... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Vista Boot Pro - Vista Boot Pro est un outil permettant de faire cohabiter plusieurs systèmes Windows avec le système Windows Vista.... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | BootVis - Si votre ordinateur est lent à démarrer, il est possible d'améliorer la vitesse de chargement en optimisant le processus de... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Pinnacle Systems PCTV Dual | Catégorie: Carte tuner TV | |
![]() | BT Diverse 6250 Twin | Catégorie: Téléphone fixe | |
![]() | Terratec Cinergy DT USB | Catégorie: Carte tuner TV | |
![]() | BT Diverse 6150 Twin | Catégorie: Téléphone fixe |