J'ai téléchargé hijackthis et j'ai scanné mon système avec. Le résultat ci -dessosu est un peu ésotérique pour moi et je crains de virer des fichiers importants.
Quelqu'un pourrait - il me dire si tout est conforme (avg et spybot me donnent un résultat clean) ou s'il - y- a des cochonneries à virer.
Merci beaucoup ;-)
Logfile of HijackThis v1.99.1
Scan saved at 16:02:25, on 04/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
merci beaucoup.
Une petite précision quand même...
Quand tu écris "rajoute", ca veux dire que je dois aussi supprimer les lignes auxquelles tu fais références?
Désolé d'abuser (mais cet ordinateur est mon principal outil de travail et je flippe à l'idée de faire n'importe quoi...)
>>>Pour commencer télécharge et installe le logiciel "CleanUp !"
Désinstalle cette application: Mysearch
>>>coche ces lignes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fasterhomepage.com <== si tu ne connait pas cette page (je doute fort que tu la connaisse, elle est en anglais)
R3 - URLSearchHook: (no name) - {04079856-5845-4dea-848C-3ECD647AA554} - C:\Program Files\MySearch\SrchAstt\1.bin\MYSRCHAS.DLL
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Program Files\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
>>>puis ferme toutes les fenêtres sauf hijackthis, et clique sur "fix checked".
>>>Ensuite redémarre en mode sans échec, et assure toi d'avoir accès aux fichiers et dossiers cachés: manip:
Citation :
Démarrer => Poste de travail ou autre dossier => Menu Outils => Option des dossiers=> onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
=>Puis Appliquer.
>>>Puis supprime les fichiers/dossiers suivants: C:\Program Files\MySearch <= le dossier (s'il existe encore, après la désinstallation)
>>>après avoir fait ça, recache les fichiers, cela t'évitera de faire des erreurs à l'avenir.
>>>Lance le logiciel "CleanUp !", et cliques sur le bouton "cleanUp!" dans le logiciel... puis laisse le faire jusqu'à ce qu'il ait terminé.
>>>Tu peux maintenant redémarrer normalement, mais poste un nouveau log hijackthis, juste pour vérification...
Bonjour à tous, j'ai un problème avec Win32Agent.em, un troyen merdique qui ne disparaît pas en mode sans echec, qui résiste aux scans d'Ad-Aware, de Aé et de Kaspersky (détection mais pas désinfection). Etant une tanche en micro je me permet de demander votre aide avisée. Merci d'avance les gars.
Logfile of HijackThis v1.99.1
Scan saved at 18:20:56, on 04/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Voilà, j'ai scrupuleusement respecté la procédure indiquée, ca donne ça. Quazlqu'un pourrait-il me le valider. Merci
Logfile of HijackThis v1.99.1
Scan saved at 12:05:03, on 05/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
1 Relance un scan HijackThis et coche les lignes ci-dessous :
O2 - BHO: (no name) - {55676A77-0D26-6567-CD4C-C241297319E9} - C:\DOCUME~1\Madame\APPLIC~1\Size Multi Stupid\dvdwindow.exe
O4 - HKLM\..\Run: [poke delete mapi bleh] C:\Documents and Settings\All Users.WINDOWS\Application Data\multi boob poke delete\Bat Support.exe
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
2 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
6 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\Documents and Settings\All Users\WINDOWS\Application Data\multi boob poke delete C:\Documents and Settings\Madame\WINDOWS\Application Data\mSize Multi Stupid
7 Vas dans les fichiers Temp:
- C:\Windows\Temp
- C:\Documents and Settings\ton nom\Local Settings\Temp
- C:\Documents and Settings\autre nom\Local Settings\Temp
et supprime tout ce qu'il y a dedans
-Supprime tous les fichiers de Temporary Internet Files via
Options Internet/onglet Général/zone "Fichiers Internet Temporaires/bouton supprimer les fichiers .
-Supprime les Cookies .
-Clique sur Démarrer / Exécuter / tape CleanMgr et valide pour accepter l'examen du disque C:
coche toutes les cases et clique sur OK pour confirmer la suppression des fichiers
-Vide la corbeille
Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
8 Redémarre normalement et poste un nouveau log HijackThis pour vérification.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.