Informatique Général - Aide - Maintenance - Actualités - Jeux Arcade

 

  FAQFAQ    Liste des MembresListe des Membres   S'enregistrerS'enregistrer 

ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion

Jeux ArcadeJeux Arcade   AccueilStats Jeux  

Calendrier 
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Culture
Forum Admin
Forum Admin

Nb de victoires > 10

Dames
Duck Tracker
Jonglette
Moonlander
Morpion
Nordic Chill
Puissance 4
Spear Toss 2
Squirrel Soccer
Volcano Jump


Age:38  
Inscrit le: 16 Aoû 2003
Messages: 3871
Localisation: Paris

Message Posté le: Lun 24 Juillet 2006 15:10    Sujet du message: Si problème de virus ou autres -> faire un Log Hijackthis Répondre en citant

Procédure préliminaire pour toute demande d’analyse de log Hijackthis

Ce post à pour but de vous aider à faire un Log HijackThis. C’est un travail de préparation et non celui éventuel de désinfection qui suivra.

En ce sens nous n'allons pas dévelloper les divers outils de désinfection de malware (Ad-aware, Ewido, Spybot ...). Ceux-ci interviendrons éventuellement après.
Sachez d'abord qu'il est vivement conseillé de faire cette procédure avant de passer ces outils.
Pourquoi ? Car si ces outils font bien leur travail ils peuvent parfois aussi "camoufler" l'infection en supprimant certains des éléments de cette dernière mais pas tous.

HijackThis est un puissant outil pour nettoyer son ordinateur d’éventuelles infections.

Je tient à remercier le forum Zebulon.fr, et particulièrement ipl_001 et tesgaz les auteurs de la procédures et megataupe son rédacteur, pour la procédure originale.


Phase 1 : Récupérer les outils nécessaires

Pensez à Copier/coller ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion (Sans accès possible à Internet).


Note : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants :

  • - Failles de vos outils de sécurité qui ont laissés passer des malwares. En ce sens vous pouvez, malheureusement, tout aussi bien être infecté par des virus. Rappelons le malwares, une fois qu'ils ont réussis à passer, peuvent diminuer l'efficacité des pare-feux et anti-virus, voir les rendre inopérants.
  • - Antivir peut-être installé et désinstallé facilement.
  • - Antivir est reconnu pour son efficacité en mode sans échec.
  • - Antivir à la particularité de ce télécharger avec une fichier de définition à jour.
  • - Le tutorial permet de le paramétrer sans problème.
  • - Télécharger la dernière version d'HijackThis (Ou http://telechargement.zebulon.fr/138-hijackthis-1991.html et http://www.sosordi.net/Telechargement/Logiciel.118.html en cas d'indisponibilité !).




Phase 2 : Travail en mode sans échec

Redémarrer le PC, impérativement en mode sans échec (N'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte).

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé , il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans Echec" et appuyez sur [Entrée].

Note : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

A l'ouverture de session, choisir la session courante et non celle de l'administrateur. C’est en effet sur celle-ci que vous avez un problème.

Afficher tous les fichiers et tous les dossiers par cette modification des options de l'explorateur Windows.

Pour ce faire, effectuer un clic droit sur le poste de travail, explorer, Menu "Outils", "Options des dossiers", onglet "Affichage".
Activer le bouton-radio: "Afficher les fichiers et dossiers cachés"
Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"
Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"
Puis "Appliquer à tous les dossiers"

Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation.



Phase 3 : Nettoyage préliminaire et installation/Log d’HijackThis

Commencer par un nettoyage rapide du disque dur : Démarrer / Exécuter / taper CleanMgr et valider.

Cette fonction Cleanmgr génère parfois un bug sous le système Windows 2000.
Effectuer dans ce cas un nettoyage manuel. Pour ce faire supprimer tous les fichiers contenus dans les dossiers :


  • C:\TEMP
  • C:\WINDOWS\TEMP (Selon le nom de votre répertoire Windows)
  • C:\Documents And Settings\Session utilisateur\Local Settings\Temp
  • C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files

Dans les 2 derniers cas "Session utilisateur" étant à remplacer par votre nom de session.

Vider la corbeille (Clic droit sur la corbeille + « Vider la Corbeille »).

Recherche et élimination des parasites avec Antivir :
Lancer un Scan complet (Télécharger cette procédure avant de passer en mode sans échec) du, ou des, disque(s) dur. (Partie "Scannez vos disques durs")

Supprimer tous les fichiers infectés (s'ils existent) mais penser à conserver le LOG listant ces fichiers.

Désinstallation d'Antivir :
Terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet "Processus") :
AVGUARD.EXE
AVSCHED.EXE
AVWUPSRV.EXE
AVGNT.EXE


Choisir les processus un à un et cliquer sur "Terminer le processus" et réponder "Oui" au message de confirmation.

Désinstaller Antivir dans DémarrerParamètresPanneau de configurationAjout/suppression de programmes (Vous pourrez le réinstaller ensuite si vous souhaitez. Le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement).

Redémarrer le PC en Mode Normal.

Installation et utilisation d'HijackThis :
Créer un nouveau dossier C:\Program Files\HijackThis (Double clic sur Poste de travail / Double clic sur l'icône de C: / Double clic sur le répertoire Program Files / Clic droit dans la fenêtre, choisir Nouveau dossier et le nommer "HijackThis").
A condition que votre Windows soit sur C:, sinon changer en conséquence.

Décompresser le fichier précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis.

Créer un raccourci sur le bureau (Clic droit sur le bureau + nouveau raccourci + aller chercher l'exécutable d'HijackThis)

Important : Surtout ne pas créer ce dossier HijackThis dans un répertoire temporaire ! (Vous ne pourriez pas profiter des sauvegardes, et cela pourrait causer des dysfonctionnements).

Arrêter tous les programmes en cours, désactiver la connexion Internet si elle est active et fermer toutes les fenêtres.

Lancer HijackThis à l'aide du raccourci.

Cliquer sur le bouton "Do a system scan and save a logfile".

Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (Penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 01, HijackThis 02...).

Note : en cas de problème, appliquer ce Tutorial avec copies d'écran (Auteur : BipBip).



Phase 4 : Récupération et publication du LOG HijackThis

Ouvrir le rapport HijackThis précédemment sauvegardé.

Pointer sur "Edition / Sélectionner tout".

Puis "Edition / Copier".

Et enfin Clic droit + "Coller" dans une réponse sur le forum.

Puis cliquer sur "Envoyer" pour poster votre réponse.

Important : Ne pas oublier de décrire le plus précisément possible les dysfonctionnements que rencontre votre PC.

_________________

--= Ne cliquez pas ici ... icon_mrgreen =--


Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses. Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Powered by phpBB © 2001, 2005 phpBB Group

-= Webmaster : -=VV=- © 2oo3 - 2o15 =-