[Résolu] Alarmé par l'évaluation de mon HijackThis

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] Alarmé par l'évaluation de mon HijackThis

Messagepar rossell » 15 Juin 2014 16:55

Bonjour Forum Libellules
Ayant été alarmé lors d’une évaluation automatique du log ‘Hijack This’ de mon ordi
(Hijackthis n'est plus utilisé il est devenu obsolète… Selon Dell Modérateur Libellules)
Je me suis penché sur ‘Libellules’ en suivant la ‘Procédure de demande de désinfection - nettoyage – analyse’
Suis-je à la bonne place ?
Si oui, voici le lien du ‘ZHPDiag’ hebergé ‘Cjoint’ comme indiqué dans vos instructions
http://www.cjoint.com/?3FpreCoDWMy
Grand Merci
Rossell
Dernière édition par rossell le 16 Juin 2014 20:35, édité 1 fois.
rossell
 
Messages: 16
Inscription: 18 Avr 2012 07:37

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar lenapache » 15 Juin 2014 18:19

Bonjour rossell et bienvenue sur libellules.ch

C'est vrai Hijackthis est obsolète nous ne l'utilisons plus. Je suppose que tuas fait analyser son rapport ici http://www.hijackthis.de/ ça fait des années qu'il n'est plus mis à jour et son interprétation des rapports est plus qu'aléatoire. Ceci dit ton pc a une belle petite fièvre on va la faire tomber.

Il faut être vigilant sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).

Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers http://cjoint.com/

Procédure à suivre en entier

AdwCleaner nettoyage

:arrow: Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
    Image
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.

Junkware Removal Tool

:arrow: Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
  • Ferme tout tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Poste le rapport généré à la fin de l'analyse.
  • Tuto Ici

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

Note : Tu as trois rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar rossell » 15 Juin 2014 21:49

Bonsoir Lenapache
Merci de ta prompte réponse et de ta disponibilité
Effectivement j’avais utilisé http://www.hijackthis.de/ pour l’évaluation du log
C’est quand même grâce à ça, que de fil en aiguille, je suis tombé dans des bonnes mains

En suivant textuellement tes instructions :
ROSSELL AdwCleaner 15.06.2014
http://www.cjoint.com/?3FpwbLuaTq9

ROSSELL JRT 15.06.2014
http://www.cjoint.com/?3FpwgXMqQYK

ROSSELL ZHPDiag 02 15.06.2014
http://www.cjoint.com/?3Fpwj078DUp

Je m’empresse à te les poster...
le marchand de sable ne devrait pas tarder :shock:

Merci encore
Rossell
rossell
 
Messages: 16
Inscription: 18 Avr 2012 07:37

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar lenapache » 16 Juin 2014 07:20

Bonjour rossell

N'aie aucun regret HijackThis n'a même pas détecté le dixième de ce qu'a trouvé ZHPDiag.

Désinstalle 360Amigo c'est une infection PUP : http://www.herdprotect.com/360amigo.exe ... 44dbb.aspx

Il reste encore des intrus sur ce pc le nettoyage se poursuit

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible
  • Clique sur ce lien http://cjoint.com/data3/3Fqin7fP3IV_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à poster.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar rossell » 16 Juin 2014 11:51

Bonjour Lenapache,
Non... Je ne regrette rien !
Tout au contraire, suis très content d’être tombé sur toi au meilleur moment

Et toujours selon tes instructions :

ROSSELL ZHPFixReport 16.06.2014
http://www.cjoint.com/?3FqmDEWc8cY

ROSSELL ZHPDiag 03 16.06.2014
http://www.cjoint.com/?3FqmFK1KLnP

Merci de me laisser bénéficier de tes compétences
Rossell
rossell
 
Messages: 16
Inscription: 18 Avr 2012 07:37

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar lenapache » 16 Juin 2014 13:27

Tu ne vas pas bénéficier de mes compétences plus longtemps, il n'y a plus aucune trace d'infection dans le dernier rapport de ZHPDiag posté. C'est terminé on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse.

:arrow: Suppression des outils téléchargés.

Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.

Édite ton premier post et mets avant le titre de ton sujet [Résolu] comme ceci :[Résolu] Alarmé par l'évaluation de mon HijackThis
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Alarmé par l'évaluation de mon HijackThis

Messagepar rossell » 16 Juin 2014 20:27

Merci LenApache
Plus de fièvre
Je le sens plus léger, et moi rassuré !
Merci pour ta générosité
Je note Résolu… j’y vais de ce pas
Toi vrai chef, toi guerrier… Comme Geronimo
Longue vie
Rossell
rossell
 
Messages: 16
Inscription: 18 Avr 2012 07:37

Re: [Résolu] Alarmé par l'évaluation de mon HijackThis

Messagepar lenapache » 17 Juin 2014 07:41

Image hug !!!
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités