Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Guide et règle hijackthis - à lire AVANT de poster un log sur la toile » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Guide et règle hijackthis - à lire AVANT de poster un log sur la toile « ( épinglée)

Guide et règle hijackthis - à lire AVANT de poster un log sur la toile

» Liste des Forums » Virus, troyens, etc... » Discussion
» Discussion disponible en mode résumé (2 messages)

Le 31-05-2006 à 18:21 #

Bonjour a tous,

Merci d'ouvrir un nouveau fil de discussion et ne pas poster vos log ici


Avant d'ouvir un nouveau fil de discussions dans la rubrique antivirus
Merci d'appliquer ces consignes , concernant les demandes d'analyses des log hijackthis

Important: Ne postez pas le log dans le forum si vous n'êtes pas certain que cela à un rapport avec votre problème, si c'est utile, on vous le demandera. Si vous postez un rapport sur le forum, accompagnez-le d'une description très précise de votre problème (si vous n'avez pas de problème, il n'y a pas de raison de poster un log!) et mettez un titre de discussion clair (pas "rapport hijackthis")

Plutôt que de poster directement votre log sur le forum, commencez par l'analyser sur HijackThis.de http://www.hijackthis.de/fr afin de mettre en évidence tous les éléments explicitement marqués comme dangereux (en rouge)

HijackThis est un logiciel dont l'usage est relativement complexe, et qui est généralement réservé aux problèmes qui ne peuvent être résolus par les antispywares traditionnels. Avant de lancer HijackThis, faites un scan antispyware avec un logiciel plus traditionnel, cela éliminera la plupart des problèmes et limitera la taille de votre log!

=> vous trouverez les antispy tel que adware /spybot ou hitman pro dans la FAQ ici comment se débarrasser des spyware et antivirus en ligne

Lorsque vous faites un scan avec HijackThis, commencez par fermer tous les programmes qui ne sont pas nécessaires. Cela diminue le nombre de processus dans le rapport, et ça nous fait gagner du temps. ....

Si votre log est très court, vous pouvez le copier-coller dans votre message de préférence entre balises [code] ... [/code] mais dans la plupart des cas le log est trop long, alors svp hébergez-le sur le serveur, ce sera plus pratique!



[ Ce message a été modifié par : : ben le 09-08-2007 19:52 ]

Le 31-05-2006 à 20:58 #

de rien
n'hésitez pas si vous aves des suggetions ou precision a apporter

BEn de l'avoir céer


suggestion =réalisation

[ Ce message a ete modifié par : : mariam le 31-05-2006 21:23 ]

Le 31-05-2006 à 22:41 #

Bonsoir Mariam ,ton tuto est trés bien expliqué,comme d'habitude

Bonne soirée.

Le  5-06-2006 à 12:05 #

up !
rajout dans mon premier message



[ Ce message a ete modifié par : : mariam le 05-06-2006 12:18 ]

Le 14-06-2006 à 20:58 #

dOnc voila moi j'ai un probleme avec ce virus :

" http://videolegalne.no.sapo.pt/mickael_jackson.cmd "

dOnc voila ca m'ennuie beaucoup ca envoie ca a tout mes conctact... ils sont presque tous virusé a cause de mOi :s

dOnc voila j'aimerais trouver un moyen d'enlevé ce virus alors jai telecharger " hijackthis " version francaise et la j'arrive a ca :


Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 20:56:50, on 14/06/2006
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\WINDOWS\system32\spoolsv.exe
  14.   C:\WINDOWS\system32\svchost.exe
  15.   C:\WINDOWS\Explorer.EXE
  16.   C:\WINDOWS\system32\hkcmd.exe
  17.   C:\Program Files\Analog Devices\Core\smax4pnp.exe
  18.   C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
  19.   C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  20.   C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
  21.   C:\Program Files\QuickTime\qttask.exe
  22.   C:\Program Files\Winamp\winampa.exe
  23.   C:\Program Files\MessengerPlus! 3\MsgPlus.exe
  24.   C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
  25.   C:\Program Files\Error Safe Free\ers.exe
  26.   C:\WINDOWS\system\taskmam.exe
  27.   C:\WINDOWS\system32\ctfmon.exe
  28.   C:\Program Files\MSN Messenger\msnmsgr.exe
  29.   C:\Program Files\Internet Explorer\iexplore.exe
  30.   c:\progra~1\intern~1\iexplore.exe
  31.   C:\Program Files\Internet Explorer\iexplore.exe
  32.   C:\WINDOWS\system\msnmsgr.cmd
  33.   C:\Program Files\Internet Explorer\iexplore.exe
  34.   C:\Program Files\Winamp\Winamp.exe
  35.   C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
  36.   
  37.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/be/nlb/gen/default.htm
  38.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://scibopqhhhupb.us/ZTkZUrH7yh/JpCncQoCPbK0SfMxI4TDHKeyDgyj/CTUxV6q8zXJ0nVKDMJowTvgC.html
  39.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
  40.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/be/nlb/gen/default.htm
  41.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/be/nlb/gen/default.htm
  42.   R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/be/nlb/gen/default.htm
  43.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  44.   O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
  45.   O2 - BHO: (no name) - {4CCFE7DC-849E-D242-936E-BF6B37592143} - C:\DOCUME~1\Polo\APPLIC~1\COOLLI~1\Bendjump.exe
  46.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
  47.   O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
  48.   O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
  49.   O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
  50.   O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
  51.   O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
  52.   O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
  53.   O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
  54.   O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  55.   O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
  56.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
  57.   O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
  58.   O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\Documents and Settings\Polo\Local Settings\Temporary Internet Files\Content.IE5XQB8P2N\WinFixer2005ScannerInstallFRA[1].exe" -nag
  59.   O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
  60.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  61.   O4 - HKLM\..\Run: [Error Safe] C:\Program Files\Error Safe Free\ers.exe /scan
  62.   O4 - HKLM\..\Run: [Play Support License Ball] C:\Documents and Settings\All Users\Application Data\bows 01 play support\MANAGERINTRA.exe
  63.   O4 - HKLM\..\Run: [Shell] C:\WINDOWS\system\taskmam.exe
  64.   O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  65.   O4 - HKCU\..\Run: [biastrust] C:\DOCUME~1\Caro\APPLIC~1\GREATW~1\Grid Start.exe
  66.   O4 - HKCU\..\Run: [Error Safe] "C:\Program Files\Error Safe Free\ers.exe" /min
  67.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
  68.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
  69.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
  70.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  71.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  72.   O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
  73.   O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
  74.   O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
  75.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
  76.   O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
  77.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
  78.   O20 - AppInit_DLLs: MsgPlusLoader.dll
  79.   O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
  80.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
  81.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
  82.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  83.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  84.   O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
  85.   O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
  86.   O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
  87.   O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe


    Voila et là je suis coincée je ne sais plus quOi faire je pense qu'il faux coché mais bOn je ne suis pas une grande professionel dOnc vOila


    si quelqu'un pouvais me donné quelque explicatiOn ca serai tout chOuette ... !

    Merci d'avance...

    et si sa pouvais se faire vite... merci beaucOup :)

    Le 14-06-2006 à 22:54 #

    bonsoir papillon08,

    Il ne faut pas mettre les log sur ce fil, mais bon c'est pas grave,je vais le signaler sur mon premier post !

    Et d'autre part tu n'as pas télécharger comment se debarrasser des spyware, comme indiqué sur mon premier message !!

    j'ai 2 question :

    1 er=> as tu refusé le sponsor lors de l'installation de MSn plus=> ce programme n'est pas clean ! ? a verifier dans ajout suppression de programme en faisnant modifer

    2 eme => as tu telecharger avast par le site officiel ? car il n'est pas reconnu bizarre ! et il y a conflits avec ton ancien antivirus qui etati norton j'imagine...

    le site AVAST est làsite officiel et demande de licence gratuite

    evaluation de ton log visible 3 jours

    _____Procedure____A IMPRIMER sur papier et telecharger les utilitaireS de désinfection avant!

    Etape 1

    Télécharge CCleanr en page 1 et ewido en page 3 de ce fil ccleaner et ewido tu les executes !

    Etape 2
    Télécharge

    1/ Télécharge SmitfraudFix
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Dézippe-le sur le Bureau.
    Ouvre le dossier SmitfraudFix et lance SmitfraudFix.cmd
    Choisis l'option 1 (Recherche)
    Poste le rapport ici dur un autre fil que celui ci

    2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)

    Relance SmitfraudFix et choisis cette fois l’option 2 et réponds oui à chaque question
    Sauvegarde le rapport.

    3/ Redémarre normalement et poste le 2ème rapport de SmitfraudFix

    Etape 3

    tu affiches les dossier cachés de windows
    Code:
    1.   pour voir les dossiers cachées voici la méthode
      • tu ouvre poste de travail
      • en haut clique sur outils
      • options des dossiers onglet affichage
      • après tu cherche fichiers et dossiers cachés
      • et tu coche afficher les fichiers et les dossiers cachés
    2.   pour rendre un fichier ou un dossier caché ou pour qu'il ne le soit plus voici la méthode
      • clique droit sur le fichier ou le dossier en question
      • dans le menu qui se déroule appuie sur propriétés
      • une fenêtre apparaît et en bas tu coche/décoche l'option caché


      et tu supprime C:\WINDOWS\system\taskmam.exe si tu le trouves

      Etape 4

      Redémarre ton PC en mode sans échec Imperatif F8 au demarrage du pc et tu dessintalles:

      MessengerPlus!
      ErrorSafe
      et winfixer dans ajout suppression de programme

      Avast , il n'a pas l'air bon non + bizarre !! pAR PRUDENCE IL FAUT MIEUX L'INSTALLER DE NOUVEAU

      d'ailleurs commence par là telecharge avast par le lien que je t'ai donnée tu as le tuto ici . ensuite demande la licence et fait un nouveau scan avec avast eN PREMIER AVANT DE CONMMENCER LA PROCEDURE, car il ne se trouve pas dans C:\Program Files\avast je le sens pas du tout !!!


      Etape 5

      Ensuite toujours en mode sans echec tu coches sur hijackthis les lignes suivantes pour l'instant :


      Code:
      1.   C:\WINDOWS\system\taskmam.exe
      2.   O2 - BHO: (no name) - {4CCFE7DC-849E-D242-936E-BF6B37592143} - C:\DOCUME~1\Polo\APPLIC~1\COOLLI~1\Bendjump.ex
      3.   O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe
      4.   O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\Documents and Settings\Polo\Local Settings\Temporary Internet Files\Content.IE5XQB8P2N\WinFixer2005ScannerInstallFRA[1].exe" -nag Check with an antivirus scanner => winfixer !! a surpprimer
      5.   
      6.   O4 - HKLM\..\Run: [NI.UWFX5V_0001_N56M1411] "C:\Documents and Settings\Polo\Local Settings\Temporary Internet Files\Content.IE5XQB8P2N\WinFixer2005ScannerInstallFRA[1].exe" -nag Check with an antivirus scanner
      7.   
      8.   O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe= > [rouge]tu as encore norton
      9.   O4 - HKLM\..\Run: [Shell] C:\WINDOWS\system\taskmam.exe
      10.   O4 - HKCU\..\Run: [biastrust] C:\DOCUME~1\Caro\APPLIC~1\GREATW~1\Grid Start.exe
      11.   
      12.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
      13.   
      14.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing


        Ton PC est un vrai souk!!! Il y a conflits d'antivirus

        tu avait norton avant ?? tu l'a surement ou mal desisntaller !! et avast ne connait pas grand chose...comme par desinstaller avast et norton et symantec
        au besoin aide toi de regseeker: tuto que tu as ici en tuto

        regseeker: tuto afin de bien désinstaller symantec et les autres programme si tu n'y parviens pas a partir d'Ajout suppression de programmE !

        Tu peux arreter les processus nuisible en faisant CTRL+ALt+Supp ou passer par msconfig pour les arreter au demarrage

        methode sans echec et msconfig
        __________
        Ouf !
        je te demanderai ensuite d'ouvrir un nouveau fil de discusion ici en de m'envoyer un MP afin que je regarde la suite des evenements

        bon courage



        [ Ce message a ete modifié par : : mariam le 14-06-2006 23:22 ]

        Le 14-06-2006 à 23:18 #







        [ Ce message a ete modifié par : : mariam le 14-06-2006 23:25 ]

        Le 14-06-2006 à 23:26 #

        Bonsoir Gros sobots et Mariam ,c'est la fête au village ou quoi ,même moi maintenant je reçois des log en MP

        Bonne soirée.


        » Liste des Forums » Virus, troyens, etc...

        Navigation


        Publicité

        Connectés

        Il y a actuellement 130 visiteurs et 3 toiliens en ligne.

        Recherche


        Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

        Conditions d'utilisation -

        Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
        [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

        Page générée en 86 millisecondes sur WWW1.