Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
999 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Une ligne douteuse dans un log HijackThis

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Une ligne douteuse dans un log HijackThis

n°2933619
Blaq
Posté le 07-03-2010 à 17:04:27  profilanswer
 

Bonjour,
 
J'essaie de comprendre ce qui ne va pas sur un portable, le sablier du curseur s'anime chaque seconde.
Après analyse de mon log hijackthis, je trouve juste cette ligne bizarre :
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\InternetSettings,ProxyOverride = local;*.local
 
Je me fais des idées ?
Si vous avez des conseils :)

mood
Publicité
Posté le 07-03-2010 à 17:04:27  profilanswer
 

n°2933622
aideinfo
Posté le 07-03-2010 à 17:16:02  profilanswer
 

Cesont les exceptions à l'utilisation d'un proxy sous IE. Rien de grave.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
n°2933623
Blaq
Posté le 07-03-2010 à 17:18:42  profilanswer
 

Merci, je m'inquiète donc pour rien.
 
J'ai 2 autres symptômes à ajouter :
- impossible d'utiliser Windows Update
- impossible de se connecter à un réseau non sécurisé

n°2933634
glops31
Posté le 07-03-2010 à 18:01:18  profilanswer
 

bonjour
 
il est possible que cela soit effectivement les signe d'une infection si tu veux analyser ton ordinateur fais ceci:
 

  • Télécharge ZHPDiag
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par glops31 le 07-03-2010 à 18:03:28

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2933636
Blaq
Posté le 07-03-2010 à 18:13:31  profilanswer
 

Merci glops31, je me suis rendu compte qu'il y avait une version vérolée de Nod32 sur l'ordi, j'installe antivir à la place et je fais ce que tu me dis.

 

Edit : bon déjà j'ai un backdoor MPClient.exe caché dans Windows Defender...


Message édité par Blaq le 07-03-2010 à 18:31:46
n°2933642
Blaq
Posté le 07-03-2010 à 18:44:30  profilanswer
 

Voila le lien :
http://www.cijoint.fr/cjlink.php?f [...] SKluV0.txt

 

J'ai des fenêtres antivi toutes les 10 secondes pour me dire qu'il y a des infections, je préfère pas supprimer les fichiers pour pouvoir les enlever de la meilleure des façons.

 

Edit : j'ai supprimé MPClient.exe et AdobeUpdater.exe, j'en pouvais plus des fenêtres antivir toutes les 10 secondes, j'espère que ça ne sera pas gênant pour la marche à suivre ensuite


Message édité par Blaq le 07-03-2010 à 19:02:58
n°2933650
glops31
Posté le 07-03-2010 à 19:30:07  profilanswer
 

Une infection par support usb est visible sur le rapport
 
Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur ce site et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
 
 
     
 
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2933654
Blaq
Posté le 07-03-2010 à 19:37:36  profilanswer
 

Rah la la ce n'est pas mon portable, ça va être compliqué de rassembler tous les supports amovibles. J'essaie de faire ça et je poste la suite encore merci !

n°2933657
glops31
Posté le 07-03-2010 à 20:07:15  profilanswer
 

Tu peux dèjà passer "usbfix" sur le portable ,tu feras les supports amovibles plus tard ce n'est pas un problème


---------------
Stop aux Malwares Une désinfection inachevée est inutile

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Une ligne douteuse dans un log HijackThis

 

Sujets relatifs
exécution .bat ne traite pas toute la ligne du fichier traitéInstallation de certificats en ligne de commande
Analyse rapport HijackthisCopier coller sans saut de ligne !
PC qui s'éteint. Ligne de commande pour savoir par qui/quoi.Scan en ligne impossible avec BitDefender.
7zip Ligne de commande sans sortie ecranpb de rootkits? lecture de rapport de hijackthis
Modifier proxy de firefox en ligne de commandehijackThis: ligne douteuse -> avis SVP?
Plus de sujets relatifs à : Une ligne douteuse dans un log HijackThis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR