ReBonjours, je viens de trouver un site qui analyse les rapports Hijackthis, et il me dit que SmartShopper est encore dans mon système.
Ce site est-il fiable ? (http://www.hijackthis.de/fr)
-----
ReBonjours, je viens de trouver un site qui analyse les rapports Hijackthis, et il me dit que SmartShopper est encore dans mon système.
Ce site est-il fiable ? (http://www.hijackthis.de/fr)
Bonsoir,
ce site est fiable si tu sais t'en servir....mais il est aussi très dangereux si tu ne sais pas comprendre ce qu'il te dit
Recherche sur ton système tout ce qui a attrait à SmartShopper et supprime le, vérifie qu'il ne se trouve pas dans : Panneau de Configuration : Ajout Suppression de programmes
Bonne soirée
C'est fait, il n'y avait rien !
Que dois-je faire maintenant ?
Bonsoir,
poste moi un nouveau rapport Hijackthis
Bonne soirée
Edit: est-ce que tu as des problèmes, si oui quel genre ?
Bonjours,
Voilà, je vous poste mon rapport !
Non, je n'ai pas de problèmes particuliers si ce n'est que mon PC est assez lent...
Bonjour,
Supprime tous les outils que l'on t'a fait installé sauf Hijackthis
Peux-tu regarder dans ta liste de processus pour voir s'il n'y en a pas un qui consommerait plus qu'a la normal
Nettoie ton pc avec ccleaner
Télécharge CCleaner et installe le(attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). Lance le en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
- Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
- Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
- Clique sur Analyse
- Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
- Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-
- Clique sur l'icône Erreurs situé dans la marge à gauche.
- Puis clique sur Analyser les erreurs
- Patiente pendant que CCleaner scanne ton registre.
- Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
- Tu peux cliquer ensuite sur Corriger les erreurs.
- Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.
Bonne journée
Bonjours, il n'y a pas écrit erreur dans la marge a gauche ! Que dois-je faire ?
Non, c'est bon, j'ai trouvé !
Désolé...
Bonjours
Je viens de terminer les analyses avec CCleaner, et j'ai fait un nouveau rapport Hijackthis.
Merci pour votre aide !
Bonsoir
Lance Hijackhis, choisis do a scan only et coche les lignes suivantes :
O2 - BHO: SmartShopper - {2BA1C226-EC1B-4471-A65F-D0688AC6EE3A} - (no file)
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbS ha1.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbS ha1.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jus ched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\ UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateSe rvice\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateSe rvice\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch ed.exe" -osboot
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/.../GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab47946.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (M6music player) - http://sib1.od2.com/common/musicmana...agerPlugin.CAB
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
Ferme toutes les fenêtes sauf Hijackthis et clique sur Fix Checked
Quelque question :
qu'est-ce que STI Simulator et ProtexisLicensing ?
Bonne soirée
Bonjours, je viens de faire ce que tu m'as dit !
Voici le rapport :
Bonjour
- Démarrer > Exécuter et taper Services.msc puis OK
- Choisir le mode "Etendu" (onglets inférieurs)
- Grâce à la barre de défilement (à droite) rechercher le service suivant : ProtexisLicensing
- Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).
- Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,
- Dérouler le Type de Démarrage pour le modifier en Désactivé
- Cliquer sur Appliquer puis OK
- Lancer Hijackthis, choisir Open the Misc.Tools section, la fenêtre « Configuration » va s'ouvrir
- Cliquer sur Delete a NT service... : la fenêtre "Delete a Windows NT service" va s'ouvrir
- Entrer dans la zone de dialogue : ProtexisLicensing)
Note : assurez-vous de ne mettre d'espace, ni avant, ni après !- Cliquer OK
- Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.
- Cliquer NO
- Démarrer > Exécuter et taper Services.msc puis OK
- Choisir le mode "Etendu" (onglets inférieurs)
- Grâce à la barre de défilement (à droite) rechercher le service suivant : STI Simulator
- Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).
- Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,
- Dérouler le Type de Démarrage pour le modifier en Désactivé
- Cliquer sur Appliquer puis OK
- Lancer Hijackthis, choisir Open the Misc.Tools section, la fenêtre « Configuration » va s'ouvrir
- Cliquer sur Delete a NT service... : la fenêtre "Delete a Windows NT service" va s'ouvrir
- Entrer dans la zone de dialogue : STI Simulator
Note : assurez-vous de ne mettre d'espace, ni avant, ni après !- Cliquer OK
- Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.
- Cliquer NO
Dis moi si tout fonctionne correcmtent parès cela
Bonne soirée
Bonjours, Hijackthis ne veut pas me détriure STI Simulator et ProtexisLicensing !
Que dois-je faire ?
(Par contre, je les ai bien arrété !)
Bonjour,
je ne sais pas ce que sont ses processus et j'avoue que la dessus, j'ai un peu eu la flemme de chercher plus que ça...
As-tu encore des problèmes ? Est-ce que après l'arrêt de ses services, tu as rencontré des problèmes ?
Bonne osirée
Bonjours, non, je n'ai eu aucun problème aprés l'arret de ses services. Je pense ne plus avoir de problème maintenant !
Merci beaucoup pour votre aide !
Bonjours,
Je me permet de réouvrir cette conversation, car depuis aujourd'hui, le para-pluie d'Antivir, sur ma barre des taches est fermés ! Es-ce normale ?
De plus, quand je fais un scann avec Hijackthis, il me retrouve SmartShopper, en O9.
Que dois-je faire ? Il ne peut pas me le supprimer !
Merci de vos réponses.
Bonjour
Désolé du temps d'attente.
Pour smartshopper, fais ceci :
- Télécharge BTFix de Bibi26.
- Dézippe l'archive sur ton Bureau.
- Double clique sur BTFix.exe.
- Clique sur Rechercher.
- Un rapport va apparaître, poste-le en pièce jointe dans ta prochaine réponse.
===========================
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
- Redémarre en mode sans échec :
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
- Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
- Une fois le scan terminé,clique sur "Supprimer la sélection".
=========================
Poste les 2 rapports stp : BTFix et MBAM.
Bonne fin de WE.
Bonjours,
Voici les rapports :
Merci encore pour votre aide !
Bonjours, désolé pour ma lenteur...
Voici les rapport BTFix demandé :
Vous voyez quelques chose d'anormale ?
Merci de votre aide.
Bonjour
Désolé pour le délai de réponse, c'est encore et toujours la surcharge pour moi ...
Merci pour ces bonnes manipulations, tu as bien bossé.
- Fais un scan en ligne Kaspersky (avec Internet Explorer, IMPORTANT)
- Clique sur Accept
- Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
- clique une nouvelle fois sur "Accept"
- Les bases de mises à jour vont s'installer, patiente un moment
- Clique sur Next.
- Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.
Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.
Poste le rapport en pièce jointe stp.
As-tu encore des dysfonctionnements ? Comment se comporte ta machine ?
Bonne soirée
Bonsoir, je viens de finir le scann de Kaspersky.
Le voici :
Reu
Le rapport Kaspersky montre essentiellement des restes dans la restauration système, pas de sushis
- Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
- Coche la case "Désactiver le système de restauration..."
- Redémarre l'ordinateur
- Après redémarrage, retourne dans le même onglet pour rétablir le Système de restauration
- Décoche la case "Désactiver le système de restauration..."
Refais un scan Kaspersky stp, pour vérification.
Bonne soirée
Bonjours,
J'ai fait une gaffe, j'ai enregistré le rapport sous document internet
Voici la première partie :
J'ai réparé ta gaffe et j'ai collé le rapport en pièce jointe.
yoda1234.
Dernière modification par yoda1234 ; 31/05/2008 à 19h12.
Ha merci beaucoup
Salut, je crois qu'il en manque un petit bout, je vous le poste en intégralité : Et encore désolé de pas avoir fait ça avant.
Coucou
Désolé pour le délai de réponses, mais quelques sushis personnels.
Le rapport est propre, plus de soucis, plus de dysfonctionnements ?
Bonne soirée
Salut, ça fait rien pour le temps d'attente, j'étais pas pressé...
Bin non, je pense que c'est bon, mon PC a retrouvé une vitesse normale et il beug plus...
Simplement j'ai une question : J'ai lu sur le forum qu'Antivir sortait en version française le 2 juin, mais je ne trouve pas cette version. Si tu pouvais me donner quelques info là-dessus, ça serait sympa.
Merci encore pour vous être occupé de moi.