| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 8:40 Sujet du message: analyse de mon hijacthis [Résolu] |
|
|
| bonjour, j'ai pleins de petits pbs avec mon ordi, il rame(parfois); mes pages internet se bloque et je dois envoyer un rapport d'erreurs, et j'ai fait des analyses avec ad-aware, bitdefender, je nettois mon ordi avec be clean et tune up utilities, mais rien n'y fait. j'ai l'impression qu'il y a quelquechose; pour ca je fais appel a vous...merci d'avance pour votre aide... |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 8:58 Sujet du message: |
|
|
avec le lien ca va etre plus simple... :-)
voila: http://cjoint.com/?fmk4I2FHW3
encore merci pour votre aide... |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 9:23 Sujet du message: |
|
|
| en fait j'ai souvent ce message...."ce programme ne repond pas"... |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 12 Mai 2007 9:26 Sujet du message: |
|
|
Comportement de cheval de Troie, rien à redire là-dessus.
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va être généré, colle le contenu entier ici. |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 9:55 Sujet du message: |
|
|
merci pour ton aide Sheneal...voici le resultat
12/05/2007 a 11:53:48,20
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
C:\WINDOWS\nsreg.dat FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\ICOO LOADER" FOUND
*** Fin du rapport ! |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 12 Mai 2007 10:01 Sujet du message: |
|
|
Redémarre ton PC en mode sans échec (F8 juste après le chargement BIOS de l'ordinateur)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport va etre généré, envoie le moi dans ta prochaine réponse !
Dernière édition par Sheneal le 12 Mai 2007 10:08; édité 1 fois |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 10:06 Sujet du message: |
|
|
| heu...merci Sheneal...ms ca c'est fait... :-( |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 10:38 Sujet du message: |
|
|
voila je suis allé en mode sans echec et voici le rapport
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 12/05/2007 a 12:23:31,25
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de C:\WINDOWS\nsreg.dat
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\ICOO LOADER"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
PS: lorsque j'ai voulu rallumé mon ordi en mode normal un mess d'erreurs est apparu : SWDSVC.exe erreur d'application L'exception Exception Logicielle inconnue (0x0eedfade) s'est produite ds l'application
c'est normal? :-( |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 12 Mai 2007 11:33 Sujet du message: |
|
|
Bah un message d'erreur encore provenant du cheval de Troie.
Refais moi un rapport hijackthis.  |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 12 Mai 2007 11:42 Sujet du message: |
|
|
-Télécharge maintenant SpySweeper. tuto : http://rubmic.monsite.wanadoo.fr/page5.html
- Mets-le a jour.
- Lances SpySweeper.
- Vas dans accueil.
- Cliques sur "analyser" (à droite).
- Sauvegarde le rapport, colles-le ici. |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 12:42 Sujet du message: |
|
|
voici l'analyse de spysweeper
Pas de log directement sur le forum SVP. |
|
| Revenir en haut |
|
 |
Dan Administrateur


Inscrit le: 25 Nov 2003 Messages: 3768 Localisation: Québec, Canada
|
Posté le: 12 Mai 2007 12:55 Sujet du message: |
|
|
Bonjour,
Merci de lire ceci avant de poster un log.
| Laurent a écrit: | Bonjour,
Les rapports d'HijackThis, Panda et autres Antivirus sont truffés de liens qui vous redirigent vers des sites vérolés.
De plus, ces rapports sont très longs et déforment le forum. Pour pallier à ce problème je vous invite à les uploader sur le site de Cjoint.
Si vous ne faites seulement que du copier / coller du rapport dans le forum, il sera tout bonnement supprimé |
Merci.
Sheneal  _________________
Merci de lire la charte avant de poster! |
|
| Revenir en haut |
|
 |
zedd Nouveau

Inscrit le: 12 Mai 2007 Messages: 35
|
Posté le: 12 Mai 2007 13:12 Sujet du message: |
|
|
desolé Dan...je ferais attention...
donc voici mon log de spy sweeper
http://cjoint.com/?fmplqQ5l7x |
|
| Revenir en haut |
|
 |
Sheneal !Spammer!

.gif)
Inscrit le: 07 Mai 2007 Messages: 98 Localisation: France
|
Posté le: 13 Mai 2007 6:25 Sujet du message: |
|
|
# Télécharge combofix (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Démarre en mode sans echec
# Double clique combofix.exe.
# Tape sur la touche Y (Yes) pour démarrer le scan.
# Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse,et nouveau rapport hijackthis
NOTE : Le rapport se trouve également ici : C:\Combofix.txt |
|
| Revenir en haut |
|
 |
|