Se connecter avec
S'enregistrer | Connectez-vous

Aide Rapport Hijackthis

Dernière réponse : dans Sécurité

J'ai eu un rapport avc un équivalent d'hijackthis, RSIT, qui me montre ça:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Est-ce que ce truc est normal, sachant que windows live messnger, je l'ai désinstallé. J'ai eu des problemes avec msn qui retranscrivait ce que j'écrivais a tous mes contacts, et j'aimerai savoir si ca continue. Merci.

Autres pages sur : aide rapport hijackthis

Lassé par la pub ? Créez un compte

On peut faire autrement.

  • Télécharge ZHPDiag (de Nicolas Coolman).
  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
  • Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
  • Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
    M0 - MFSP: prefs.js [Nous - 5t4zvtql.default] http://search.babylon.com/?babsrc=HP_ss&affID=19946&mnt...
    M2 - MFEP: prefs.js [Nous - 5t4zvtql.default\ffxtlbr@babylon.com] [] Babylon v1.1.8 (.Babylon.)
    G1 - GCS: Preference [User Data\Default] http://search.babylon.com
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) (No version) -- (.not file.)
    O42 - Logiciel: Search Settings - (.Pas de propriétaire.) [HKLM] -- {90529245-9C54-45B5-BBB3-B180CA04F248}
    [HKLM\Software\Babylon]
    [HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
    O43 - CFD: 13/07/2011 - 16:36:22 - [0] ----D- C:\ProgramData\Babylon
    O43 - CFD: 13/07/2011 - 16:45:28 - [0] ----D- C:\ProgramData\BabylonUpdater
    O43 - CFD: 13/07/2011 - 16:36:22 - [114] ----D- C:\Users\Nous\AppData\Roaming\Babylon
    O43 - CFD: 13/07/2011 - 16:36:24 - [9620563] ----D- C:\Users\Nous\AppData\Local\Babylon
    C:\Users\Nous\AppData\LocalLow\Search Settings
    C:\Users\Nous\AppData\Local\Temp\AskSearch
    C:\Users\Nous\AppData\Roaming\Mozilla\Firefox\Profiles\5t4zvtql.default\Extensions\ffxtlbr@babylon.com
    O53 - SMSR:HKLM\...\startupreg\MsnMsgr [Key] . (...) -- C:\Program Files\Windows Live\Messenger\MsnMsgr.exe (.not file.)

  • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
  • Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
  • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
  • Clique sur "OK", puis "Tous" et enfin "Nettoyer".
  • Copie-colle le rapport dans ton prochain message.

    Ouf.. parce que je l'avais fait sur mon ordi portabl, mais je me demandais si le probleme ne continuait pas, si certains virus ne s'accrochaient pas.
    Le truc avec mon msn qui mouchardait, je l'ai su par inadvertance, personne ne me l'avait dit, meme mes plus proches. C'est pour ca que amaintenant, avec l'ordi, je suis parano. On m'a meme prevenu y a une semaine de ne pas utiliser mon ordi pour dire des trucs intimes a quelqu'un, d'utiliser plutot le telephone... c'est pour ca que j'avais peur que le problme soit revenu.

    Merci beaucoup :) 

    Normalement da devrait aller, j'ai fait une analyse avec ad remover y a deux heures peut etre.

    Apres ma reinstallation de windows, je n'ai jamais reinstallé msn... donc le probleme devrait etre regle, a moins qu'il y ait un virus dans la partition de 8 Mo...
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde