La façon "normale" de soumettre un log HjT sur un Forum afin qu'il soit exploitable par " l'analyseur".
Avant d'utiliser HijackThis
Préparation du système:
>>> Poster un compte-rendu décrivants les troubles constatés du fonctionnement du PC.
>>> Supprimer tous vos fichiers Internet temporaires par:
>>> IE
>>> Outils
>>> Options Internet
>>> Général
>>> Supprimer, cookies, fichiers, effacer l'historique.
Si vous ne passez pas par Internet Explorer, télécharger le soft "EasyCleaner" et effacer tout ce que vous trouvez, registre y compris mais sans toucher à "Doublons" et "Démarrages"
Pour EasyCleaner
http://www.clubic.com/telecharger-fiche ... eaner.html
>>> Scannez vos disques avec un antivirus en ligne du type Inoculer ou autres selon vôtre choix:
Pour Inoculer:
http://www.inoculer.com/scan/licence.php
Acceuil
>>> Cliquer sur le lien "Licence"
>>> Cliquer sur " j'accepte ces termes" puis sur "Commencer le scan"
Paramétrages
>>> Sur la colonne de gauche, cocher toutes les cases
>>> Colonne de droite cocher selon besoin et configuration de votre système
>>> Lancer le scan et poster le rapport par copier/coller le texte de celui-ci.
>>> Nota;
Le meilleur antivirus de "bureau" posséde une bibliothéque d'environ 15 ou 20.000 références ( pour les meilleurs) contre 100 à 120.000 pour un scan en ligne.
>>> Scannez votre machine avec un antispyware genre Spybot - Search & Destroy ou Ad-Aware ou autres
Pour Spybot
http://www.01net.com/telecharger/window ... 26157.html
Spybot interface:
Spybot scan:
Pour Ad-Aware
http://www.01net.com/telecharger/window ... 11643.html
Ad-Aware interface:
Utilisation du soft HijackThis
>>> Vérifiez tout d'abord que vous utilisez la dernière version de HijackThis: 1.99.1 et ou télécharger selon le lien suivant:
http://www.01net.com/telecharger/Total. ... em=windows
Une fois téléchargé, fermer les "Applications" non indispensables par "Ctrl+Alt+Suppr" puis, dézipper le setup HjT dans un dossier spécifique (seul moyen de créer un back des effacements).
Hors connexion Internet:
>>> Sur la première fenêtre aprés le lancement du soft suite au cliquage sur l'icône de l'exe.
Interface
>>> Cliquer sur "Do a system scan and save logfile"
>>> Le scan se lance automatiquement.
Scan
>>> le bloc-notes s'ouvre et le scan s'affiche:
Ouverture Bloc-notes
>>> Cliquer sur:
>>> Edition
>>> Tout sélectionner
>>> Copier/coller sur la zone texte du topic.
Protocole d'effacement: (démarche personnelle)
>>> Par copier/coller et notepad imprimer ce protocole sur papier et garder à portée de regard.
>>> En cours de correction, j'indiquerai les actions à entreprendre par les chiffres se rapportant aux actions décrites.
par exemple:
6-7-8-
3-5-7-
En 1>>> Tu vas télécharger la nouvelle version d'HijackThis la 1.99.
http://www.01net.com/telecharger/Total. ... s&x=31&y=5
En 2>>> Ceci terminé tu coupes ta connexion Internet
En 3>>> Par CTRL+Alt+Suppr "Applications" tu fermes tous ce qui n'est pas indispensable. ( en fait , la fenêtre doit être vierge..c'est plus simple)
En 4>>> Par Windows+Pause "restauration système" tu coches la case "Desactiver la restauration...etc" ( cette désactivation restera effective toute la durée de l'analyse jusqu' a ma demande de réactivation).
En 5>>> Tu vires,par IE cookies, Fichiers, Historique, tu passes un antivirus et un antispywares. ( Ou utiliser EasyCleaner selon)
En 6 >>> Tu postes un log.( "save log" et copier/coller depuis Notepad)
En 7>>> Tu reviens par CTRL+Alt+Suppr "processus" et tu coches les .exe suivants et "Terminer le processus"pour chaque.
En 8>>> Tu relances ta bécane en F8 "sans échec" et tu détruis les .exe suivants, tu cherches ,tu as les adresses,( tu notes ceux qui résistent et les messages éventuels):
En 9>>> Tu fix les entrées ci-après,( en vérifiant tes sélections) à la fin des effacements,(toujours hors connexion) tu bootes et redémarres.
En 10>>>Par "Windows+Pause" tu décoches la case cochée"Désactiver la restauration..etc" pour réactiver celle-ci.
En 11>>> Par "Démarrer" "Tous les programmes" "Accessoires""Outils système" "Restauration système" tu créés un point de restauration du genre" Clean après Hjt-référence".
Détails des manipulations chiffrées
Détails -9- Protocole "Fix":
>>> Ouvrir HijackThis
>>> Faire un nouveau "scan"
>>> Cocher les lignes indiquées.
>>> Vérification des lignes cochées (Impératif).
>>> Cliquer sur "Fix checked"
Mener à bien une analyse:
>>> En copier coller amener le log à étudier dans notepad (ou autres TT).
>>> Imprimer
>>> Cocher les "Bons" et "Mauvais" selon votre mémoire.
>>> "?" pour les douteux
>>> Contrôler les "?" selon vos propres listes et /ou celles disponibles sur le Web.
>>> Si non trouvés, interroger le posteur.
Et ce qui en résulte:
Résultat ( Lien)
HijackThis "Evaluations" selon:
http://hijackthis.de/index.php
Permet une approche subjective et ne remplacera jamais l'interprétation humaine, reservez donc son utilisation à vos corrections personnelles en évitant de l'imposer aux demandeurs, il est nettement préciser que "l'applications des corrections est aux risques et périls de l'utilisateur" gardez donc ces risques pour vous, merci.
Un exemple:
Mes propres entrées HOSTS afin de favoriser mes accés sur des sites "Favoris":
Le résultat "Evaluation":
No comment.