Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Salut,
Comme indiqué dans le sujet, HiJackThis (v2.0.2 et v1.99.1) se fige à l'étape "O15 Trusted zone Enumeration..."
Comment faire pour résoudre ça?
Dernière édition par Le débutant le Sam Aoû 29, 2009 14:10; édité 1 fois |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Bonjour,
Tu peux essayer en renommant Hijackthis . |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Je viens de le faire mais c'est idem. A quoi ça sert de le renommer ?
En faisant un scan avec Spyware Doctor, je trouve des infections que je ne peux supprimer :
Cela aurait-il un rapport avec Hijackthis?
Dernière édition par Le débutant le Ven Mar 20, 2009 23:35; édité 2 fois |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Bonjour,
Je n'ai pas le temps en ce moment de poursuivre. En attendant, tu supprimes ce que t'a trouvé "Spyware Doctor". Les hijacks n'ont rien à voiravec Hijackthis. Ce sont des malwares.
As-tu bien renommer Hijackthis? Cherche sur Google comment faire.
Télécharge Malwarebytes.
A+ |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Salut,
Pour Spyware Doctor, je ne parviens pas à supprimer les infections (même en mode sans echec). Sinon oui, j'ai bien renommé Hijacthis (en Zorro pour info), ça ne fonctionne toujours pas et c'est pareil en mode sans echec. J'utilise Malwarebytes mais il ne me trouve rien.
Je vais faire un tour sur google en attendant. |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Re,
C'est bien dommage qu'on ne puisse pas avoir un hijackthis car finalement, on ne sait pas trop ce que tu as, et en plus malwarebytes qui ne trouve rien.
As-tu des symptômes ?
Tu peux sans risques essayer Smitfraudfix:
Télécharge SmitfraudFix de S!Ri:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Tu le mets sur le Bureau.
Tu ouvres SmitfraudFix, tu double cliques sur SmitfraudFix.cmd et tu choisis l’option 1
(sous vista : clic droit sur SmitfraudFix et sélectionnez "exécuter en tant qu'administrateur")
Poste le rapport. |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Mon ordi tourne normalement quoique un peu lent, mais à part ça R.A.S.
Voici le rapport :
SmitFraudFix v2.405
Rapport fait à 22:15:53,58, 20/03/2009
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\OO Software\CleverCache\OOCCCTRL.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Le Robert\Le Petit Robert 2009\RobertHA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nero\Nero 9\InCD\InCDSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\OO Software\CleverCache\ooccag.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 hk.digitaltrends.com
127.0.0.1 microsoft.com.org
127.0.0.1 www.www.microsoft.com.org
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\KASPER~1\\KASPER~1.0\\adialhk.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8AE0FE37-BB0B-4F42-8226-B70B7B77BFD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8AE0FE37-BB0B-4F42-8226-B70B7B77BFD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8AE0FE37-BB0B-4F42-8226-B70B7B77BFD0}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Dernière édition par Le débutant le Ven Mai 08, 2009 12:00; édité 1 fois |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Bonjour,
Je te propose de restaurer ton fichier Host avec ceci :
http://siri.urz.free.fr/RHosts.php
Après un redémarrage, essaie à nouveau de relancer Malwarebytes et Hijackthis.
Tu pourras supprimer Smitfraudfix.
Bonne journée  |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Salut,
Avant de le restaurer, j'aimerais savoir ce qu'il y a exactement, car je ne comprend rien au rapport, ce qu'est un fichier Host et, enfin, si je le restaure, vais-je perdre des réglages ou autres ? Merci.
Bonne journée et bon week-end aussi. |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Je me suis renseigné sur Google et je vois maintenant ce qu'est un fichier Host. Je vais utiliser ton lien pour faire une MAJ du fichier Host.
Je te tiens au jus du résultat. |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
J'ai utilisé ton lien et j'ai fais une MAJ du fichier Hosts via ce site http://www.mvps.org/winhelp2002/hosts.txt.
Ensuite j'ai refais un scan avec Spyware Doctor et j'ai pu virer les infections. Par contre c'est toujours pareil avec Hijackthis.
Y'aurait-il un autre utilitaire qui ferait la même chose qu'Hijackthis ? |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Salut,
Ya rien à faire, ça ne veut toujours pas fonctionner. Hijackthis bloque toujours au même endroit. C'est désespérant, j'aimerais bien avoir un scan complet pour être rassuré mais ça ne veut pas. Comment faire ??? |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Bonjour,
Si même en changeant le nom ou en mode sans échec, ça ne marche pas, alors, je ne sais plus.
As-tu essayé de passer les scans en ligne de Bit defender et Kaspersky. |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Salut,
Je vais tester ça. |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
Bonjour,
Je me suis absenté un long moment mais me revoilà.
Bref, J'ai tout essayé mais y-a rien à faire, ça ne veut pas fonctionner. J'ai fait un scan avec Kaspersky (à jour), nettoyé avec Spybot / Ad-aware / Malwarebytes / Spyware Doctor / Ccleaner / Tuneup / Regseeker / Windows Defender + un Défrag et Hijackthis bloque toujours à l'étape "O15 Trusted zone Enumeration..."
AU SECOURS.....
Dernière édition par Le débutant le Mer Mai 13, 2009 21:14; édité 1 fois |
|
Revenir en haut |
|
 |
bernard2
Fidèle


Inscrit le: 29 Déc 2004 Messages: 302 Localisation: Bretagne
|
|
Bonjour Le débutant
Tu n'es pas le seul à avoir ce problème.
Tu vas dans Google et tu inscris : hijackthis se bloque à 015
Il te restera à lire toutes les réponses et en priorité sur les sites les plus réputés.
Bonne journée  |
|
Revenir en haut |
|
 |
neo_tsubasa
P'tit Posteur

Inscrit le: 04 Jan 2005 Messages: 4
|
|
J'avais eu le même pb une fois, en le reinstallant c'est passé |
|
Revenir en haut |
|
 |
Le débutant
Forcené


Inscrit le: 02 Juin 2004 Messages: 523 Localisation: 30 bornes de Toulouse
|
|
t'as du avoir un sacré bol, car chez moi ne fonctionne pas.
Ce n'est pas grave, j'ai abandonné y-a bien longtemps. |
|
Revenir en haut |
|
 |
jiuer7845
Fidèle

Inscrit le: 01 Oct 2021 Messages: 392
|
|
Revenir en haut |
|
 |
jiuer7845
Fidèle

Inscrit le: 01 Oct 2021 Messages: 392
|
|
Revenir en haut |
|
 |
|