Rapport hijackthis, pourquoi les erreurs reviennent?

Fermé
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 - Modifié par ptiboy le 11/03/2014 à 10:46
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 17 mars 2014 à 20:10
Bonjour, à toutes et tous


j'ai fait un rapport hijackthis, j'ai été voir ici
http://www.hijackthis.de/fr
pour voir ce que je pouvais "fisk cheked"

ensuite je redémarre mon ordi, j'établis de nouveau un rapport hijackthis, et les même problèmes reviennent
ce sont principalement des
C:\Windows\system32\svchost.exe"

est ce normal, qu'ils reviennent?
comment faire

merci d'avance

merci d'avance</signature>
A voir également:

15 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 mars 2014 à 11:21
Bonjour,

http://www.hijackthis.de/fr n'est pas fiable.

L'outil HijackThis n'est plus utilisé car obsolète.

Heureusement qu'il n'arrive pas à retirer les lignes O23 qui parle de svchost.exe, elles sont légitimes.
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
12 mars 2014 à 10:57
merci pour ta réponse

je ne savais pas, que hijackthis n'était plus fiable, car j'ai souvent lu içi "envoie un rapport hijackthis" suite à différents problèmes
qu'i a t'il pour remplacer hijackthis?

est ce qu'un coup de adaware, malware bythes, et d'anti virus, suffisent?

merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
12 mars 2014 à 11:20
HijackThis a été très utilisé mais il n'est plus assez complet. Cela fait plusieurs années maintenant que les helpers utilisent d'autres outils de diagnostic comme ZHPDiag, OTL ou encore FRST.

Ad-Aware et Spybot ne servent à rien.

Malwarebytes' Anti-Malware est bien.

Tu veux que je vérifie ton PC ?
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
12 mars 2014 à 12:43
"Tu veux que je vérifie ton PC ?"

avec plaisir

ps:en publiant ici un rapport, je ne risque pas de divulguer des info personnelles?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
12 mars 2014 à 12:44
Normalement non. Peut-être ton prénom si tu l'as choisi comme nom de session.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
12 mars 2014 à 15:35
bonjour

voila

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140312_i5z6i7r714



peut tu me dire, c'est quoi cette ligne (43)
O43 - CFD: 15/10/2012 - 16:19:22 - [0,001] ----D C:\Users\florence\AppData\Roaming\Mick@ël


merci

0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
12 mars 2014 à 22:47
Je ne sais pas mais vu la taille, il y a pas grand chose dans ce dossier.

Regarde son contenu.

Pour y accéder, appuie sur les touches Windows et R en même temps, tape %APPDATA% puis valide.

Te sers-tu de "Google Toolbar" ?
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
13 mars 2014 à 11:16
bonjour

j'ai été voir, c'est un fichier nommé
QuickUpload.exe_StrongName_bstt1tgajpjvwwtbx3b0big1ugxpvufq

un nom qui me parrait suspect

pour google toolbar, je ne l'utilise pas, je vais le virer

sinon que pense tu du rapport ZHPDIAG
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140312_i5z6i7r714

merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 mars 2014 à 13:51
Le fichier appartient à ceci :

"O4 - GS\Desktop [florence]: QuickUpload.lnk . (.Mick@ël - QuickUpload.) -- C:\Program Files (x86)\QuickUpload\QuickUpload.exe"

Sinon pour le rapport, quelques traces mais rien de grave, rien d'actif.

"O4 - HKLM\..\RunOnce: [MSPCLOCK] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\RunOnce: [MSPQM] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\RunOnce: [MSKSSRV] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\RunOnce: [MSTEE.CxTransform] . (...) -- C:\Windows\inf\ksfilter.inf
O4 - HKLM\..\RunOnce: [MSTEE.Splitter] . (...) -- C:\Windows\inf\ksfilter.inf
O4 - HKLM\..\RunOnce: [WDM_DRMKAUD] . (...) -- C:\Windows\inf\WDMAUDIO.inf"

--> Ces lignes sont censées partir au prochain démarrage. Redémarre ton PC et fais un nouveau rapport ZHPDiag.
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
13 mars 2014 à 18:29
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 mars 2014 à 20:25
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M3 - MFPP: Plugins - [florence] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [florence] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\nation-secure-search.xml
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Dictionary Compression sdch [64Bits] - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (...) -- C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll (.not file.)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - HKUS\S-1-5-21-83509749-3520372560-1551422200-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\AppDataLow\Software\adawarebp]
O43 - CFD: 15/03/2013 - 20:59:10 - [2,561] ----D C:\Users\florence\AppData\Local\CRE
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Funmoods) - http://searchfunmoods.com
O87 - FAEL: "{381A84EE-8FC5-428B-BE30-95FD31E4E289}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{AB55A6AF-3092-48E2-AC90-8AFE6432A1A6}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{4A8B4065-7B7C-4E5F-8A97-4E5313FD2812}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{D7A81BF4-513A-441B-BF7E-93FD000F3F4A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
O87 - FAEL: "{66959C69-4EDD-4A1F-BEAF-299D79B24C2F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{F3ADCDC0-7638-438E-B697-71CA7AEE2436}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[MD5.D24949E5C6EC59F7F8664A657066994D] [WIS][23/09/2010] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2a1fb.msi [28160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Program Files (x86)\Google\Google Toolbar
O43 - CFD: 24/10/2013 - 10:49:16 - [2,132] ----D C:\ProgramData\Lavasoft
O43 - CFD: 16/01/2014 - 18:48:13 - [0,002] ----D C:\Users\florence\AppData\Roaming\Lavasoft
O43 - CFD: 19/02/2014 - 19:54:34 - [0,001] ----D C:\Users\florence\AppData\Roaming\LavasoftStatistics
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
Modifié par ptiboy le 15/03/2014 à 09:08
bonjour

j'espère que je n'ai pas fait d'erreur

j'ai fait comme t'a dit avec ZHPfix, ce logiciel ne m'a pas demandé, d'autorisation de suppression, par contre, je ne sais pas si ça un rapport, pendant que ZHPFix faisait son boulot, une page internet est apparu me proposant d'installer IE 11, je l'ai fermé.

il ne m'as pas été demandé de redémarrer l'ordi

une fois que ZHPFix eut fini son boulot, voila ce que donnait la page d'accueil de CCM (image jfpeg)
https://pjjoint.malekal.com/files.php?id=20140315_s7t8w11g8t13

j'ai été obligé de refermer, et de relancer la session, pour avoir un affichage normal, ci dessous le rapport ZHPFix
https://pjjoint.malekal.com/files.php?id=20140315_e6g9n7z12l12

avant d'envoyer ce message, je viens de relancer ZHPDiag diagnostic par défaut avec légitime, voila le dernier rapport
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140315_o9e10v14e9x11

dis moi, si je dois recommencer la manoeuvre.

merci de ton aide, et bon week end

.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
15 mars 2014 à 09:16
Le rapport est propre.

Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Désinstalle Java 6 Update 32, Java 7 Update 9 et Java 7 Update 4 (64-bit) puis installe la nouvelle version (s'il te propose un logiciel additionnel, refuse / décoche la case) :
https://www.java.com/fr/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
ptiboy Messages postés 5967 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 24 février 2024 73
17 mars 2014 à 20:08
bonsoir

j'ai tout fait comme t'as dit
adobe m'a dit, qu'il était à jour

voila le rapport delfix

https://pjjoint.malekal.com/files.php?id=20140317_f11k11f105e15


ps: connait tu un bon tuto, pour savoir utiliser ZHPDiag et ZAPFix, ou est ce vraiment délicat à appréhender?

merci encore, et bonne nuit
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 17/03/2014 à 20:11
Il y a des infos sur le site officiel du développeur :
https://nicolascoolman.webs.com/

Mais il est vivement recommandé d'être "supervisé" par un helper.
0