Analyse log Hijackthis

Analyse log Hijackthis - Virus/Spywares - Windows & Software

Marsh Posté le 30-08-2009 à 14:31:11    

Bonjour,
 
M'étant fait hacker mon MSN via firefox j'ai du changer de mot de passe etc Malheureusement je crois que ce hacker m'a laissé des traces et j'ai donc fait un scan hijackthis mais ne sachant pas l'interpréter correctement j'ai décidé de me tourner vers vous.
 
Voici le log en question :
 
http://cjoint.com/?iEpJQFRYr4
 
Merci pour votre aide.
 
Edit : Voilà j'ai édité mon message.Encore désolé.


Message édité par jthomas le 30-08-2009 à 15:36:59
Reply

Marsh Posté le 30-08-2009 à 14:31:11   

Reply

Marsh Posté le 30-08-2009 à 15:31:35    

Analyses des logs ici :
--> http://www.hijackthis.de/fr
 
Une relecture du règlement s'impose.
Et n'oublies pas d'éditer ton post pour virer le log.


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
Reply

Marsh Posté le 30-08-2009 à 15:32:00    

bonjours,
 
Après je vérifierai votre rapport Hijackthis.
 
IMPORTANT
Vous devez aller immédiatment éditer le message initial de votre sujet.
Il n'est pas permis pas de placer un rapport hijackthis directement sur le forum.

Au lieu de poster les rapports directement sur le forum.
Utilisez le site CJoint pour convertir vos rapports
en page Web et ne poster que les adresses http://.. des rapports.
CJoint - Comment poster les rapports http://img166.imageshack.us/img166/5333/icne2cjoint.png
• Aller sur le site : http://cjoint.com/
• Appuyez sur [Choisir le fichier] > chercher le rapport sur le disque dur,
• Ensuite appuyez sur [Créer le lien CJoint],
>> dans la page suivante --> Une adresse http//..... sera créé,
• Copier /coller cette adresse dans votre prochain message.


Message édité par mido70 le 30-08-2009 à 15:33:24
Reply

Marsh Posté le 30-08-2009 à 15:37:20    

Donc l'adresse où se trouve le log : http://cjoint.com/?iEpJQFRYr4

Reply

Marsh Posté le 30-08-2009 à 17:05:52    

Qu'est que cette version de Bit Defender.
Est-ce une version payante.
Et qu'avez vous comme version de windows est-ce une version 64bits.
 
Téléchargez sur votre bureau >> RSIT  << (de random/random) http://img8.imageshack.us/img8/6167/rsiticnem.png
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,  
• RSIT téléchargera HijackThis (s’il n’est pas installé)-> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..
>> l'autre est dans la barre de tâche, cliquez dessus pour l'ouvrir
 
Ces rapports sont aussi disponibles dans C:\RSIT\log.txt & info.txt
 
Utilisez C-Joint..

Reply

Marsh Posté le 30-08-2009 à 18:11:58    

En tout cas, vous n'avez pas de protection résidente.
Soit y en pas avec cette version d'antivirus (Bit Defender)
Soit y est pas installé convenablement. (à réinstaller)
Y devrait y avoir des traces dans les lignes 04 - et la y en a pas.
 
Allez chercher Antiir plutôt.
Si vous décidiez de changez d'antivirus (2 antivirus ne pouvant être installés ensemble),
• Télécharger Antivir  
• Désinstaller cette version de Bit Defender,
• Installer Antivir,
• Faites la màj,
• Paramétrez le efficacement comme ceci.
• Lancer un scan "Complet" en mode sans échec


Message édité par mido70 le 30-08-2009 à 18:12:51
Reply

Marsh Posté le 30-08-2009 à 18:52:54    

Alors pour l'antivirus c'est BitDefender Internet Security 2009 que j'ai acheté et pour Windaube c'est Vista Ultimate 64 Bits SP2.
 
Pour le log.txt : http://cjoint.com/?iEsY3aBDlj
 
Pour le info.txt : http://cjoint.com/?iEs0onDEmY
 
Et vala merci de vous intéresser à mon problème :).

Reply

Marsh Posté le 30-08-2009 à 19:51:01    

Afficher les fichiers & répertoires cachés.
 
Et vérifier pour supprimer ce fichier, s'il y est :
C:\Windows\system32\drivers\a0geme7l.sys
 
Si nécessaire mode sans échec, pour cette suppression.
__________________________________________________
 
Allez dans le Panneau de config. -> programme et fonctionnalité
Faites comme pour désinstaller Bit Defender, y devrait y avoir une option pour le Réparer qui devrait être offerte.
 
Si cette otion de réparation y est pas, réinstaller Bit Defender par dessus lui-même.
__________________________________________________
 
 Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
qui peut interférer avec les suppressions.
• Lancez Spybot > Mode avancé > Outils >> Résident
• Décochez la case résident "tea timer" et refermez Spybot
>> Vous réactiverez la protection après les suppressions. <<
 
• Désactiver l' UAC  
>> Vous réactiverez l’UAC après les suppressions. <<.
 
Relancer Hijakcthis et appuyer sur [Do a system scan only]
Cochez ces lignes,
Ensuite [appuyer sur [Fix Checked]
 
O4 - HKLM\..\Run: [Protection] C:\Users\Jonathan\AppData\Roaming\test2009\server.exe      
O4 - HKCU\..\Run: [Protection2] C:\Users\Jonathan\AppData\Roaming\test2009\server.exe    
 
Au redémarrage suivant, ces processus ne seront plus chargés !

Reply

Marsh Posté le 31-08-2009 à 21:14:41    

Je n'avais pas ce fichier : C:\Windows\system32\drivers\a0geme7l.sys  
 
L'UAC est désactivé depuis toujours (par choix) et j'ai supprimé les lignes indiquées. Et j'ai réinstallé BitDefender.
 
Je vous remercie pour votre aide précieuse. Voulez-vous un dernier rapport de Hijackthis ?

Reply

Marsh Posté le 31-08-2009 à 21:55:40    

L'analyse de log étant interdite sur le forum, je ferme le topic :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed