[HiJackThis]
Résolu/Fermé
dionysoos
Messages postés
82
Date d'inscription
mardi 16 septembre 2008
Statut
Membre
Dernière intervention
25 février 2010
-
10 déc. 2008 à 11:34
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 - 10 déc. 2008 à 20:27
neor Messages postés 1084 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 28 janvier 2010 - 10 déc. 2008 à 20:27
A voir également:
- [HiJackThis]
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- HIJACKTHIS tutorial ✓ - Forum Logiciels
- Rapport hijackthis - Forum Virus
- Hijackthis analyse ✓ - Forum Virus
7 réponses
Brydjy
Messages postés
399
Date d'inscription
mardi 9 octobre 2007
Statut
Membre
Dernière intervention
8 novembre 2013
28
10 déc. 2008 à 11:40
10 déc. 2008 à 11:40
Moi perso j'enlève toujours ces lignes :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Quand c'est écrit : https://www.microsoft.com/fr-fr/ en R1 et R0 je vire direct.
Ensuite la ligne suivante est un spyware :
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Quand c'est écrit : https://www.microsoft.com/fr-fr/ en R1 et R0 je vire direct.
Ensuite la ligne suivante est un spyware :
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
dionysoos
Messages postés
82
Date d'inscription
mardi 16 septembre 2008
Statut
Membre
Dernière intervention
25 février 2010
4
10 déc. 2008 à 11:44
10 déc. 2008 à 11:44
héhé oui merci on verra bien, pas mal de plug in vu que c'est un utilisateur qui installe tous et n'importe quoi ...
Brydjy
Messages postés
399
Date d'inscription
mardi 9 octobre 2007
Statut
Membre
Dernière intervention
8 novembre 2013
28
10 déc. 2008 à 11:46
10 déc. 2008 à 11:46
(rire) Oui ça m'en a tout l'air. j'ai juste donné mon avis, je passe Hijakthis une fois par mois. Et j'ai environ la moitié de ce qu'il a. alors que mon pc est blindé mais il reste propre, voilà tout.
Si y avait que moi, je ferais un bon ménage et une tonnes de fix.
Si y avait que moi, je ferais un bon ménage et une tonnes de fix.
neor
Messages postés
1084
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
28 janvier 2010
30
10 déc. 2008 à 11:45
10 déc. 2008 à 11:45
bonjour
pour C:\WINDOWS\system32\logon.scr spy probable
- Télécharge MSNFix.exe (de !aur3n7) sur ton Bureau:
http://www.sosvirus.changelog.fr/MSNFix.exe
- Installe le.
- Coche sur créer un raccourci sur le bureau
- Double-clique sur l'icône que tu retrouve sur le bureau.
- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
guide d'utilisation http://sosvirus.changelog.fr/
pour C:\WINDOWS\system32\logon.scr spy probable
- Télécharge MSNFix.exe (de !aur3n7) sur ton Bureau:
http://www.sosvirus.changelog.fr/MSNFix.exe
- Installe le.
- Coche sur créer un raccourci sur le bureau
- Double-clique sur l'icône que tu retrouve sur le bureau.
- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
guide d'utilisation http://sosvirus.changelog.fr/
dionysoos
Messages postés
82
Date d'inscription
mardi 16 septembre 2008
Statut
Membre
Dernière intervention
25 février 2010
4
10 déc. 2008 à 11:49
10 déc. 2008 à 11:49
logon.scr est un processus MS il me semble.
Brydjy
Messages postés
399
Date d'inscription
mardi 9 octobre 2007
Statut
Membre
Dernière intervention
8 novembre 2013
28
10 déc. 2008 à 11:59
10 déc. 2008 à 11:59
De toute façon, ça coûte pas grand chose de le faire.
au moins on sera fixé. (jeu de mot)
au moins on sera fixé. (jeu de mot)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
neor
Messages postés
1084
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
28 janvier 2010
30
10 déc. 2008 à 11:51
10 déc. 2008 à 11:51
oui mais avec risque
source
http://www.commentcamarche.net/forum/affich 3033579 virus sur msn pas tres grave mais ennuyant#5
source
http://www.commentcamarche.net/forum/affich 3033579 virus sur msn pas tres grave mais ennuyant#5
dionysoos
Messages postés
82
Date d'inscription
mardi 16 septembre 2008
Statut
Membre
Dernière intervention
25 février 2010
4
10 déc. 2008 à 13:27
10 déc. 2008 à 13:27
Voilà pour le log msn fix, merci à vous.
MSNFix 1.749
C:\Program Files\MSNFix
Fix exécuté le 10/12/2008 - 13:03:52.13 By gorinip
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\mdm.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\gorinip\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\gorinip\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\cftmon.exe
.. OK ... C:\WINDOWS\system32\mdm.exe
************************ Nettoyage du registre
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20081210130535
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 26.67 Secondes
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20081210131137
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 23.8 Secondes
MSNFix 1.749
C:\Program Files\MSNFix
Fix exécuté le 10/12/2008 - 13:03:52.13 By gorinip
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\mdm.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\gorinip\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\gorinip\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\cftmon.exe
.. OK ... C:\WINDOWS\system32\mdm.exe
************************ Nettoyage du registre
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20081210130535
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 26.67 Secondes
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20081210131137
-- original size 0.77 Kb / 20 lines
-- Start cleaning Hosts file ....
-- final size 0.77 Kb / 20 lines
-- entry Found : 0 / Entry check : 310
End .............................. 23.8 Secondes
neor
Messages postés
1084
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
28 janvier 2010
30
10 déc. 2008 à 20:27
10 déc. 2008 à 20:27
refais un hijack STP
10 déc. 2008 à 11:42
Certaines des lignes 09 et 017.
Attendons confirmations.