Besoin d'une interpretation HijackThis

Résolu/Fermé
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 - 26 mai 2016 à 21:03
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 28 mai 2016 à 23:35
Bonsoir,

J'ai semblerai-t'il une infection sur mon Pc et j'aurai besoin d'une personne pour m'interpreter un rapport HiJackThis. Voici le liens pour y accéder :https://pjjoint.malekal.com/files.php?read=HijackThis_20160526_g15r11c13r5p11

Je vous remercie d'avance de l'aide que vous pourriez m'apporter

Cordialement Creafter
A voir également:

8 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
26 mai 2016 à 21:38
Bonsoir

des symptômes précis?
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
26 mai 2016 à 22:25
J'ai des soucis de temps à autre lorsque je veux faire un copier coller d'un fichier ou dossier. Lorsque je procède à cette opération il y a Windows explorer qui crash instantanément ... J'ai tenté de me renseigné et il semblerai que ça puisse venir d'une infection.
J'ai déjà eu des soucis d'infection il y a deçà quelque années et l'outils Hijackthis était souvent utilisé et du coup j'ai besoin d'une interprétation de ce dernier.

J'entretient régulièrement mon PC par des scan de CCleaner et de Adwcleaner tout les semaines voir plusieur fois par semaines, et plus rarement mais je fait tout de même des scan malwarebyte et antivir (mais tout les 4-6 mois car j'ai pas le temps sinon ^^)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
27 mai 2016 à 19:31
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

Tutoriel

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
27 mai 2016 à 21:42
Merci pour la réponse, voici pour le fichier FRST.txt : https://www.cjoint.com/c/FEBtO4BvHRb

Et le fichier Addition.txt : https://www.cjoint.com/c/FEBtP1oUI3b


0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 mai 2016 à 06:39
Ton plantage est lié à PSD DragDrop Protection or Egis Inc. PSD DragDrop Protection or Acer eDataSecurity Management PSD DragDrop Protection belongs to software MyWinLocker or Acer eDataSecurity Management by Egis Technology (www.egistec.com) or Egis (www.egis-group.com).

En gros essaie de désinstaller réinstaller le fameux logiciel
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 11:01
Je possède en effet Mywinlocker, je vais tenter de le supprimer et vous tiens au courant.

Fait intéressant : je pouvais contrer le problème du copier coller en faisant un glisser déplacer , or aujourd'hui cela faisait crash explorer.exe également, par contre lorsque je passe par le logiciel Xnview (qui est en soit une sorte d'explorateur) j'arrive sans problème a déplacer des fichier de dossier et la fenêtre de transfère classique de windows explorer s'ouvre sans crasher. C'est assez étrange comme comportement.

je vous tien au courant des suites de la désinstallation.

Encore merci pour vos réponses :)
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 11:28
Message d'erreur lors de la desinstallation c'est bien la premiere fois que ça me fait ça , pourtant il en a vu passer des installation et desinstallation de logiciel cet ordinateur ...
screenshot du message d'erreur : https://www.cjoint.com/c/FECjCh5Ynnb
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022
28 mai 2016 à 11:37
Fais ok ça passera
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 15:26
Le fait de cliquer sur OK fait interrompre la désinstallation et donc ne change rien à la situation initiale ...
Je peut tester avec Windows Installer Clean Up mais j'ai peur que ça le désinstalle un peu salement, je préfère avoir votre avis quand a l'utilisation de WICU
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 mai 2016 à 16:48
Sinon essaie par la méthode panneau de configuration
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 17:00
C'était mieu parti, cette fois j'ai eu droit a l'interface du logiciel mais malheureusement un message similaire est apparu : https://www.cjoint.com/c/FECo7yF0y0b :/
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 mai 2016 à 17:07
Et l'option réparer n'y est pas?
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 17:22
La seule option disponible est "Modifier" en cliquand dessus ça ouvre l'utilitaire du logiciel Mywinlocker et on a alors pour seul choix que de supprimer le programme (ça tombe bien c'est ce que l'on veux) , maiis l'execution ne se fait pas correctement et un message apparait :/

Au pire je force avec Windows Installer Clean Up
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 mai 2016 à 17:58
Au pire tu essaie en mode sans échec
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 19:57
Le service windows installer ne peut pas etre lancé en mode sans echec du coup ça n'a pas fonctionné :(
0
creafter Messages postés 445 Date d'inscription mercredi 23 décembre 2009 Statut Membre Dernière intervention 30 octobre 2022 39
28 mai 2016 à 21:16
EDIT : J'ai fais un scan de registre avec CCleaner lorsque j'etais en mode sans echec et il y a eu 4 clef de registre en erreur. Ces derniere avaient exactement le même nom que ce que vous m'avez dit dans les 1er message (PSD DragDrop Protection or Egis Inc. PSD DragDrop Protection or Acer eDataSecurity Management PSD DragDrop Protection )

ET J'ARRIVE ENFIN A FAIRE DES COPIER COLLER SANS CRASH !!!!! C'est génial !

Merci lilidurhone :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
28 mai 2016 à 23:35
Et bien parfait ^^
0