Log HijackThis - Virus/Spywares - Windows & Software
Marsh Posté le 12-04-2011 à 18:40:05
Bonsoir
ne tiens pas compte de l'analyse hijackthis par le robot elle et complètement érronée
supprime tout de suite ton rapport sur ton message il est interdit de poster les rapports en entier sur ce forum
utilises ce logiciel à la place de hijackthis en faisant ce qui suit
! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
(« Lancer le diagnostic »)
(sauvegarder le fichier sous)
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Pour déposer le ficher sur cijoint.fr
- le chemin s'inscrit dans le champ de recherche (à coté de parcourir)
note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt
ex: http://www.cijoint.fr/cjlink.php?f [...] lc5NHg.txt
Marsh Posté le 12-04-2011 à 19:08:27
Merci pour ta réponse, j'ai installé ZHPDiag et uploadé le log sur cijoint, ci-joint, le lien vers cijoint !
Lien vers log ZHPDiag :
http://www.cijoint.fr/cjlink.php?f [...] XtGZZI.txt
J'ai également remis un lien vers le log HijackThis dans mon précédent post.
Marsh Posté le 12-04-2011 à 19:20:10
Pour préciser, j'utilise avast! et le problème est arrivé hier, quand toutes mes pages web ont commencé à renvoyer des alertes (sous Firefox et IE). Je viens de voir le topic "Avast detecte virus HTML:Script-inf et HTML:RedirME-inf[Trj]" et ça m'avais tout l'air pareil. Aujourd'hui aucune alerte quand je surf de la aprt d'avast, mais je pensais que ça venait des scans que j'avais effectué...
J'espère que je n'ai pas supprimé trop de fichiers "faux positifs", si mon ordinateur va bien toutefois...
Marsh Posté le 12-04-2011 à 20:16:10
Bonsoir
pour te rassurer, ton PC n'est pas infecté , il y a juste la présence de restes d'anciennes désinfections ou de désinstallation de moteurs de recherche douteux considérés comme des infections (cherche.US)
pour t'en débarrasser fais ceci:
Copie toutes les lignes ci dessous:
R1 - HKUS\S-1-5-21-2089457076-3737759432-89539661-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = http://www.cherche.usa%23fffff0%3b&q={searchterms}
O69 - SBI: prefs.js [Theo - 1zc7xejk.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%
les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
Marsh Posté le 13-04-2011 à 10:43:32
Voilà le raport de désinfection ZHP :
http://www.cijoint.fr/cjlink.php?f [...] 9wcH6k.txt
Merci beaucoup pour ton aide.
Marsh Posté le 13-04-2011 à 20:46:24
bonsoir
Dis moi si tu as encore des problèmes et comment se comporte ton PC?
tu dois pouvoir restaurer les fichiers mis en quarantaines par Avast
Marsh Posté le 14-04-2011 à 00:08:20
À priori, plus d'alerte, donc ça doit être bon. Sinon malheureusement, lors du scan, j'avais supprimé tous les fichiers "infectés" mais ça n'a pas l'air d'avoir touché aux fichiers system (ouf !). Par précaution, je ferai un scan au démarrage dès que j'aurais le temps, mais normalement il n'y a pas de raison : ça venait très certainement de la mauvaise base de donnée avast.
Encore merci pour ton aide. Je pense qu'on peut considérer que le topic est clos.
Marsh Posté le 14-04-2011 à 22:46:31
OK content d'avoir pu t'aider
Pense à maintenir ton système d'exploitation à jour ainsi que tes navigateurs internet et les logs sensibles que sont java ,Flash Player et Adobe-reader
Pour quelques info et conseils sur les malwares tu peux cliquer sur "Stop aux malwares" dans ma signature
Bonne soirée
Marsh Posté le 12-04-2011 à 17:51:53
Salut,
Malheureusement, malgré de nombreuses années de paix sans virus, mon ordinateur est aujourd'hui infecté, et j'ai vraiment du mal à me débarrasser du malware/trojan.
J'ai fais plusieurs scans mais le mal persiste et s'accroche à mon PC comme une fouine s'accroche à ses fruits.
Même un scan d'avast au démarrage de Windows semble échouer, car certains fichiers infectés ne peuvent même pas être supprimés.
Avant de réinstaller Windows en ultime recours, je fais appel à votre expertise en matière d'analyse de log HijackThis. Après avoir regardé sur
hijackthis.de, il semble que j'ai une tonnes d'entrées avec en commentaire "Méchant, cette tâche devrait se trouver dans le répertoire System32. Ce service (svchost.exe) semble être méchant."
Mais je ne sais pas comment m'y prendre pour régler tout ça, et j'ai vu que hijackthis.de ne donne pas des analyses toujours fiables.
Merci pour votre aide précieuse !
Lien vers log HijackThis:
http://www.cijoint.fr/cjlink.php?f [...] fbeHzE.txt
Message édité par Razorbacky le 12-04-2011 à 19:09:13