Rapport Highjack

Fermé
MAXOO78 Messages postés 4 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 20 août 2014 - 11 mai 2014 à 10:39
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 11 mai 2014 à 12:18
Bonjour à tous
J'aimerais faire le ménage dans mon pc (pop up et ralentissement). Quelqu'un peut-il m'aider a décrypter le rapport highjack this et éventuellement me guider pour la suite.
Merci.

5 réponses

¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 mai 2014 à 10:42
Hello ,

Désinstalle Hijackthis car obsolète ;)


# Télécharge AdwCleaner par Xplode sur ton bureau.
# Exécute AdwCleaner.exe.

# Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
# Choisi l'option Scanner
# Choisi l'option Nettoyer
# Accepte l'avertissement en cliquant sur OK



# Une fois le scan fini, un rapport s'ouvrira. Poste son contenu dans ta prochaine réponse.
# Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
MAXOO78 Messages postés 4 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 20 août 2014
11 mai 2014 à 11:14
Merci à vous
voici le rapport adwcleaner
# AdwCleaner v3.207 - Rapport créé le 11/05/2014 à 11:04:56
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : MAX - DONGEON
# Exécuté depuis : C:\Users\MAX\Desktop\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : nuttkoqiez64

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\PriceMeterLiveUpdate
Dossier Supprimé : C:\Program Files (x86)\LSHunter.TV
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\PriceMeterLiveUpdate
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Users\MAX\AppData\Local\PriceMeterLiveUpdate
Dossier Supprimé : C:\Users\MAX\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\MAX\AppData\Roaming\webplayer
Dossier Supprimé : C:\Users\MAX\AppData\Roaming\wp_update
Dossier Supprimé : C:\Users\MAX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LSHunter.TV
Dossier Supprimé : C:\Users\MAX\AppData\Local\Software
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\MAX\AppData\Roaming\Mozilla\Firefox\Profiles\r7j7gq5p.default\Extensions\aba3db73-c9bd-47b3-99c1-ebaf0b0b87ad@c4364137-5195-4339-81dd-ebf2e8579728.com
Fichier Supprimé : C:\Users\MAX\daemonprocess.txt
Fichier Supprimé : C:\Users\MAX\AppData\Roaming\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Users\MAX\AppData\Roaming\regsvr32.exe_log.txt
Fichier Supprimé : C:\Users\MAX\AppData\Roaming\Mozilla\Firefox\Profiles\r7j7gq5p.default\searchplugins\Web Search.xml
Fichier Supprimé : C:\Users\MAX\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\WINDOWS\System32\Tasks\pricemeterdownloader
Fichier Supprimé : C:\WINDOWS\Tasks\711bd280-00bb-4a68-b469-95176701eb0f-1.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\711bd280-00bb-4a68-b469-95176701eb0f-1
Fichier Supprimé : C:\WINDOWS\Tasks\711bd280-00bb-4a68-b469-95176701eb0f-4.job
Fichier Supprimé : C:\WINDOWS\System32\Tasks\711bd280-00bb-4a68-b469-95176701eb0f-4

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dghncoeocefmhkhiphdgikkamjeglbfh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PriceMeterW]
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB24E92-62C4-4C53-95D2-65F9EED476BC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{607B689F-7600-45E4-B8E5-887F72DAB15C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{62155D33-3CE2-401E-8967-5A270628A3D5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0D4A4BC-F7CD-436E-B1FA-25637BA0F5BE}
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\iVIDI Plugin
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Rr Savings
Clé Supprimée : HKCU\Software\AppDataLow\Software\Supra Savings
Clé Supprimée : HKLM\Software\awesomehpSoftware
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Email Notifier
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\installedbrowserextensions
Clé Supprimée : HKLM\Software\suprasavings
Clé Supprimée : HKLM\Software\Umbrella
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions
Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\MAX\AppData\Roaming\Mozilla\Firefox\Profiles\r7j7gq5p.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Ligne Supprimée : user_pref("extensions.aaba3db73c9bd47b399c1ebaf0b0b87adc43641375195433981ddebf2e8579728com51386.51386.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "145ea4d09ed03a7608ad618735bff2b1");
Ligne Supprimée : user_pref("iminent.enabledAds", "false");
Ligne Supprimée : user_pref("iminent.newtabredirect", "false");
Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cIuwDvZmJH7TVrdQGj-DbiYMnfvLdxyC4ZEnZz4dcjmHeYR_Y5bLrpPY9jHc568XQsVlCS[...]

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\MAX\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49cIuwDvZmJH7TVrdQGj-DbiYMnfvLdxyC4ZEnZz4dcjmHeYR_Y5bLrpPY9jHc568XQg419fSVY3ntcJp-5-q64P8MxJRtAH6tn6aklQv5hPudtalBvPgdbo_yVSKjhpRg,,
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [21634 octets] - [18/10/2013 02:23:08]
AdwCleaner[R1].txt - [1116 octets] - [18/10/2013 15:36:54]
AdwCleaner[R2].txt - [5050 octets] - [10/11/2013 06:09:57]
AdwCleaner[R3].txt - [4771 octets] - [16/02/2014 17:08:14]
AdwCleaner[R4].txt - [3985 octets] - [09/03/2014 16:58:14]
AdwCleaner[R5].txt - [11639 octets] - [11/05/2014 10:47:32]
AdwCleaner[S0].txt - [20456 octets] - [18/10/2013 02:34:11]
AdwCleaner[S1].txt - [1134 octets] - [18/10/2013 15:48:42]
AdwCleaner[S2].txt - [4770 octets] - [10/11/2013 06:10:46]
AdwCleaner[S3].txt - [4612 octets] - [16/02/2014 17:13:41]
AdwCleaner[S4].txt - [3360 octets] - [09/03/2014 17:04:14]
AdwCleaner[S5].txt - [9378 octets] - [11/05/2014 11:04:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [9438 octets] ##########
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 mai 2014 à 11:22
# Télécharge MalwareBytes
# Procède à l'installation de celui çi (Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium")

# Clic sur Mettre à jour (à droite, au centre)


# Clic sur Examen (en haut)
# Sélectionne Examen "Menaces"
# Clic sur Examiner maintenant

http://upload.sosvirus.net/images/2014/03/24/MBAM.png


# A la fin du scan clic sur Tout mettre en quarantaine !
# Clic sur Copier dans le Presse-papiers
# Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
0
MAXOO78 Messages postés 4 Date d'inscription vendredi 3 mai 2013 Statut Membre Dernière intervention 20 août 2014
11 mai 2014 à 11:58
RE,
voici le rapport Malware byte

www.malwarebytes.org

Scan Date: 11/05/2014
Scan Time: 11:51:36
Logfile: rapportmalwareb.txt
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.05.11.03
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: MAX

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 367444
Time Elapsed: 24 min, 54 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
11 mai 2014 à 12:18
# Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
# Note : Enregistres ton travail avant de continuer !


# Lance Shortcut_Module et clique sur Nettoyer.

# Note : Patiente le temps du scan

# Après le redémarrage relance l'outil et clique sur le petit "R" pour ouvrir le rapport , puis poste son contenu stp

0