Scan Hijack This
Forum Sécurité - Virus : Scan Hijack This
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique.
Pour obtenir de l'aide, inscrivez-vous gratuitement !
Bonsoir; voici un scan Hijack this à analyser
merci d'avance :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Bonsoir
1
Note :
| Citation : Pour afficher les dossiers et fichiers cachés du système:
|
Les fichiers et dossiers cachés du système apparaissent alors dans l'explorateur Windows en transparence.
Rends toi sur ce lien : Virus Total
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\kybujobe.exe
Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.
2
Télécharge DDS et sauvegarde-le sur ton bureau.
J'ai bien suivi tes instructions, mais malheureusement, je ne trouve pas le fichier "kybujobe.exe "
Bonsoir
le deuxième scan que je te demandais me permettait de le vérifier...
j'attends ton log DDS.txt
Bonsoir, voici le log DDS.txt
| Citation : C:\windows\system\hpsysdrv.exe
|
re
Etape 1
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
O23 - Service: ASF Agent (heyeoagr1akv) - Unknown owner - C:\Documents and Settings\Propriétaire\Application Data\Microsoft\kybujobe.exe (file missing)
Clique sur Fix checked (en bas à gauche)
Etape 2
Tu cliques sur démarrer, tu cliques executer et tu tapes dans la boîte de dialogue: services.msc , tu recherches la ligne de service ASF Agent et tu fais" type de démarrage désactivé" puis et "type de démarrage" sur arrêter.
Etape 3
Lance Hijackthis, choisir Open the Misc.Tools section
la fenêtre "Configuration va s'ouvrir
clique sur Delete a NT service...
la fenêtre "Delete a Windows NT service" va s'ouvrir
Entre dans la zone de dialogue :
heyeoagr1akv
Note : assure-toi de ne pas mettre d'espace, ni avant, ni après !
clique OK
Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu souhaites re-démarrer.
Clique NO
++++++++++++++++++++
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Une fois l'installation et la mise à jour effectuées :
- Au démarrage, après le chargement du bios, appuie successivement sur la touche F8 (ou F5) de ton clavier jusqu'à l'apparition d'un menu sur fond noir. Une fois arrivé à ce stade, sélectionne à l'aide du clavier Mode sans Echec.
-- Dans ce mode, tu n'as pas accès à Internet, et tu te retrouves avec une configuration visuelle différente (pas de fond d'écran, icônes très grosses). Ne sois donc pas étonné.
--- C'est pour ces différentes raisons que je t'invite à imprimer, noter, ou enregistrer dans un document texte les informations suivantes afin de ne pas être perdu.
---- ! Ne fais pas démarrer ton ordinateur en mode sans échec via MSConfig ! Pourquoi ? Certaines infections cassent les clefs du mode sans échec, ce qui ferait crasher ton ordinateur.
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à partir de MajorGeeks, tu peux le télécharger ici!
Aide :
Je viens de suivre tes étapes une par une, et MBAM, ne m'a trouvé aucun fichier nuisible,
et apparemment mon problème est résolue.
Je te remercie d'avoir pris du temps pour m'aider.
re
Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer.
Il y a 2659 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
