Salut les Dc du web pour PC !
Voilà je me bats suffisament avec mon maudit PC, et je ne pense pas en venir à bout pour autant ! Virus, trojan, spyware & cie...
J'ai donc suivi les conseils de pas mal de topic concernant l'analyse HijackThis... Problème : c'est presque du grand charabia pour moi !
Est-ce que quelqu'un pourrait me venir en aide, avec tous mes remerciements par avance... ?
Voila ce Hijackthis trouve :
Logfile of HijackThis v1.99.1
Scan saved at 22:59:39, on 28/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Il ne faut jamais avoir deux antivirus !!
Désinstalle un des deux.
1/ Redémarrer en mode sans échec
Redémarre l'ordinateur. Après les écritures du BIOS, appuyes sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.
Dans ce menu, tu dois pouvoir choisir le mode sans échec (celà se passe avec les flèches et Entrée pour valider).
Le démarrage en mode sans échec est souvent relativement long. Si tu as des écritures blanches bizarres, ne t'inquiètes pas.
Prend juste ton mal en patience. ;-)
2/ Fixer des lignes
Relances HijackThis. Choisi Do a system scan only cette fois-ci.
Puis coche les lignes suivantes, et appuie sur Fix Checked.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about :blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=E:\WINDOWS\System32\Userinit.exe
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage
Coche : Afficher les fichiers cachés Décoche : Masquer les extensions des types connus Décoche : Masquer les fichiers protégés du système d'exploitation
5/ Supprimer des programmes
Panneau de configuration -> Ajout/Suppression de programmes Trouve et supprime les programmes suivants (tu ne les trouveras pas forcément tous) :
P2P Networking
6/ Supprimer des fichiers
Supprime les fichiers / dossiers en gras suivants :
E:\Documents and Settings\Administrateur\Mes documents\Mes fichiers reçus\hack.exe E:\WINDOWS\System32\P2P Networking\ (suppr. ce dossier)
E:\PROGRA~1\GRIMDO~1\ (suppr. ce dossier)
winis.exe E:\WINDOWS\System32\france.exe
Les fichiers sans arborescence sont dans C:\Windows ou C:\Windows\system32.
Si tu ne les trouves pas dans C:\Windows ou C:\Windows\system32, fais une recherche avec Windows.
Lorsqu'il y a marqué ~1, ça veut dire que tu n'as que le début du dossier d'écrit.
Exemple :
DOCUME~1 = Documents and Settings
APPLIC~1 = Application Data
etc...
7/ Redémarrer normalement
Redémarre normalement l'ordinateur.
8/ Remettre la configuration de l'affichage des fichiers comme avant
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage Remet tout comme avant (si tu affichais déjà tous les fichiers, ne change rien).
Décoche : Afficher les fichiers cachés Coche : Masquer les extensions des types connus Coche : Masquer les fichiers protégés du système d'exploitation
Alors, pour le scan online de Kaspersky, fais ceci :
- va ici (obligé d'utiliser IE)
- choisi Kaspersky Online Scanner
- dans la popup qui s'ouvre, choisi Accept
- là, il met à jour les définitions de virus
- il peut te demander d'accepter un ActiveX, accepte le, une fois que la mise à jour est finie
- clique sur Next
- puis clique sur My computer
- attend que le scan se réalise
- post ton log final
10/ Reposter un log
Relances HijackThis. Choisi Do a system scan and save a logfile.
Et repostes nous ton nouveau log en nous précisant les étapes que tu n'as pas réussi.
Merci bien pour ton aide.
Or, ça fait longtemps que je cherche à désinstaller Karpersky, mais en vain (différentes erreurs se produisent me disant qu'il est impossible à supprimer, même dans "ajout/suppression de programmes" ) ! Une solution pour cela ?
Je poste le futur scan de HijackThis dès ce soir.
Autre chose, que j'ai découvert qui est très pratique et qui peut servir de prémice aux analyses que tu me donne : http://www.hijackthis.de/fr
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.