Demande de vérification HiJack This
Résolu/Fermé
dubedavid
-
27 févr. 2009 à 14:39
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 27 févr. 2009 à 23:10
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 27 févr. 2009 à 23:10
A voir également:
- Demande de vérification HiJack This
- Vérification url - Guide
- Je ne recois pas le code de verification yahoo - Forum Yahoo mail
- Vérification d'état du pc - Guide
- Dl protect link verification en cours - Forum Téléchargement
- Verification de l'identité du serveur impossible - Forum Facebook
15 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 19:35
27 févr. 2009 à 19:35
pas mal supprime tout ce qu'il à trouvé, ensuite tu peux faire malware STP.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 14:54
27 févr. 2009 à 14:54
Bonjour,
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.
Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 15:31
27 févr. 2009 à 15:31
Salut j'ai downloader GenProc mais winrar me dis que la fin de l'archive est invorrecte.
Existe-t-il un autre endroit pour le downloader?
Existe-t-il un autre endroit pour le downloader?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 15:43
27 févr. 2009 à 15:43
Essaye avec ça, ça devrait mieux marcher
http://www.commentcamarche.net/telecharger/telecharger 91 7zip
http://www.commentcamarche.net/telecharger/telecharger 91 7zip
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 16:04
27 févr. 2009 à 16:04
Cela m'indique que le fichier ne peut pas être ouvert comme fichier d'archive.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 16:07
27 févr. 2009 à 16:07
Tu as fait extraire les fichiers?
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 16:29
27 févr. 2009 à 16:29
ouais et sa me dis que l'archive marche pas
hisaeh
Messages postés
2642
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
23 août 2019
572
27 févr. 2009 à 16:50
27 févr. 2009 à 16:50
Bonjour,
Trojan Dns Changer :
Commence par télécharger MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.
Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.
A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la selection pour nettoyer les infections.
Tu postes le rapport dans ton prochain message.
Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
Clique dessus et choisir ouvrir.
Le scan dure en moyenne 50 mn.
Trojan Dns Changer :
Commence par télécharger MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .
Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.
Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.
A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la selection pour nettoyer les infections.
Tu postes le rapport dans ton prochain message.
Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
Clique dessus et choisir ouvrir.
Le scan dure en moyenne 50 mn.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 17:28
27 févr. 2009 à 17:28
Fais moi ceci :
Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 19:29
27 févr. 2009 à 19:29
Voici le contenu du log :
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 02/27/2009 at 12:59 PM
Application Version : 4.25.1014
Core Rules Database Version : 3773
Trace Rules Database Version: 1732
Scan type : Quick Scan
Total Scan Time : 00:52:41
Memory items scanned : 864
Memory threats detected : 0
Registry items scanned : 617
Registry threats detected : 8
File items scanned : 23208
File threats detected : 1
Rootkit.Agent/Gen-GAOPDX
HKLM\system\controlset002\services\gaopdxserv.sys
C:\WINDOWS\SYSTEM32\DRIVERS\GAOPDXRVJRVEOP.SYS
HKLM\system\controlset003\services\gaopdxserv.sys
Trojan.DNS-Changer (Hi-Jacked DNS)
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{4C4BB16D-61F6-4BA1-AF8F-BC5DB5240AB9}#NAMESERVER
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{CC309356-E6AC-4BB5-A66D-9C8738814254}#NAMESERVER
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{D8968A37-4743-4CAA-A5D8-4AB3830D1EC4}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{4C4BB16D-61F6-4BA1-AF8F-BC5DB5240AB9}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{CC309356-E6AC-4BB5-A66D-9C8738814254}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{D8968A37-4743-4CAA-A5D8-4AB3830D1EC4}#NAMESERVER
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 02/27/2009 at 12:59 PM
Application Version : 4.25.1014
Core Rules Database Version : 3773
Trace Rules Database Version: 1732
Scan type : Quick Scan
Total Scan Time : 00:52:41
Memory items scanned : 864
Memory threats detected : 0
Registry items scanned : 617
Registry threats detected : 8
File items scanned : 23208
File threats detected : 1
Rootkit.Agent/Gen-GAOPDX
HKLM\system\controlset002\services\gaopdxserv.sys
C:\WINDOWS\SYSTEM32\DRIVERS\GAOPDXRVJRVEOP.SYS
HKLM\system\controlset003\services\gaopdxserv.sys
Trojan.DNS-Changer (Hi-Jacked DNS)
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{4C4BB16D-61F6-4BA1-AF8F-BC5DB5240AB9}#NAMESERVER
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{CC309356-E6AC-4BB5-A66D-9C8738814254}#NAMESERVER
HKLM\SYSTEM\CONTROLSET002\SERVICES\TCPIP\PARAMETERS\INTERFACES\{D8968A37-4743-4CAA-A5D8-4AB3830D1EC4}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{4C4BB16D-61F6-4BA1-AF8F-BC5DB5240AB9}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{CC309356-E6AC-4BB5-A66D-9C8738814254}#NAMESERVER
HKLM\SYSTEM\CONTROLSET003\SERVICES\TCPIP\PARAMETERS\INTERFACES\{D8968A37-4743-4CAA-A5D8-4AB3830D1EC4}#NAMESERVER
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
27 févr. 2009 à 19:40
27 févr. 2009 à 19:40
Bonjour
Infection Wareout
++
Infection Wareout
++
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 19:40
27 févr. 2009 à 19:40
Je scan avec malware et je re post le résultat.
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 21:02
27 févr. 2009 à 21:02
J'ai encore la même erreur sauf que les erreurs n'affiche plus dans superAntispyware ni dans MalwareBytes
dubedavid
Messages postés
8
Date d'inscription
vendredi 27 février 2009
Statut
Membre
Dernière intervention
27 février 2009
27 févr. 2009 à 22:13
27 févr. 2009 à 22:13
Merci à tous j'ai finalement trouver une solution à mon problème.
J'ai downloader trojan remover.
Celui-ci à trouver les tojan.dnschanger et les a supprimer.
merci encore pour votre temps
J'ai downloader trojan remover.
Celui-ci à trouver les tojan.dnschanger et les a supprimer.
merci encore pour votre temps
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 févr. 2009 à 23:10
27 févr. 2009 à 23:10
non c'est pas fin il faut que tu me fasse ceci :
Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré...Enregistrez-le sur le bureau.
Regarde bien le tuto qui est avec
/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.
En mode sans echec la suppression des fichiers présents.
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Téléchargez SmitfraudFix et enregistrez-le sur le bureau
* Ensuite, double cliquez sur SmitfraudFix puis sur Exécuter. (Sous Vista : clic droit sur SmitfraudFix et sélectionnez "Exécuter en tant qu'administrateur")
* Sélectionnez 1 pour créer un rapport des fichiers responsables de l'infection.
* A la fin de l'analyse, un rapport va être généré...Enregistrez-le sur le bureau.
Regarde bien le tuto qui est avec
/!\ Postez le rapport sur le forum pour savoir si la suppression peut être lancée.
En mode sans echec la suppression des fichiers présents.
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs