Hijackthis infection ?? help...
Fermé
dofre46
Messages postés
1
Date d'inscription
jeudi 17 décembre 2009
Statut
Membre
Dernière intervention
17 décembre 2009
-
17 déc. 2009 à 22:52
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 - 18 déc. 2009 à 06:00
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 - 18 déc. 2009 à 06:00
A voir également:
- Hijackthis infection ?? help...
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse logs hijackthis - Forum Virus
- [HiJackThis Log] WISPTIS.EXE - Forum Virus
- Hijackthis merci de m aider - Forum Virus
- Infection ou pas? ✓ - Forum Virus
1 réponse
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
18 déc. 2009 à 06:00
18 déc. 2009 à 06:00
bonjour,
Suivez les procédures dans l'ordre indiqué.
Procédure Hijackthis.
* Relancer HijackThis et appuyer sur "Do a scan system only",
* Cocher les lignes suivantes et appuyer sur "Fix Checked" pour supprimer.
******* Redémarrer en mode sans échec.
Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire..
* Copier contenu de la citation suivante (Ctrl-C)
* Coller la Citation dans le Bloc-Note, (Ctrl-V)
* Sauvegarder le Bloc-Note sous SupprInf.Bat (sur le bureau)
* Double-cliquer sur le fichier SupprInf.Bat
****** Redémarrer ..normalement.
Télécharger sur votre bureau Navilog1 (d'Il Mafioso)
/|\ Désactivez la connexion Internet et votre antivirus. /|\
* Lancer Navilog1.exe
* Sélectionner l'option "1- Recherche / Désinfection automatique" > valider.
** Laissez aller
** S’il demande à redémarrer, accepter,
* Le bloc note va s'ouvrir contenant le rapport
* </gras>Postez le rapport</gras> (C:\fixnavi.txt).
/|\ Réactivez votre antivirus. /|\
Télécharger CCleaner.
* Installer CCleaner en laissant seulement les options suivantes cochées :
o Ajouter un raccourci sur le Bureau
o Contrôler automatiquement les mises à jour de CCleaner
* Lancer CCleaner , Cliquer sur « Options » → « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
* Dans le menu « Nettoyeur » → « Analyse ».
* Ensuite cliquer sur le bouton « Lancer le nettoyage ».
Après aller Re-Cocher « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Lorsque le scan sera complété, le rapport va s'ouvrir, sauvegarder le sur le bureau, et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
Aller désinstaller Boonty Games
* DAns Ajouts/Suppressions des programmes du Panneau de Config.
***** Relancer Hijakcthis et postez un nouveau rapport.
Suivez les procédures dans l'ordre indiqué.
Procédure Hijackthis.
* Relancer HijackThis et appuyer sur "Do a scan system only",
* Cocher les lignes suivantes et appuyer sur "Fix Checked" pour supprimer.
F3 - REG:win.ini: load=C:\WINDOWS\System\logman.exe O4 - HKLM\..\Run: [XP-7D735422] C:\WINDOWS\system32\XP-7D735422.EXE O4 - HKCU\..\Run: [hbuvj] "c:\windows\system32\hbuvj.exe" hbuvj O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\WINDOWS\ieudinit.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [DllHst] C:\DOCUME~1\PROPRI~1\APPLIC~1\dllhst3g.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [Logman] C:\WINDOWS\System32\drivers\logman.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [ComRepl] C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\MICROS~1\comrepl.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\PROPRI~1\APPLIC~1\MICROS~1\mqtgsvc.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\rsvp.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\MICROS~1\esentutl.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [Cisvc] C:\DOCUME~1\PROPRI~1\APPLIC~1\cisvc.exe /waitservice O4 - HKLM\..\Policies\Explorer\Run: [SessMgr] C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\sessmgr.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [ComRepl] C:\WINDOWS\comrepl.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [rsvp] C:\DOCUME~1\PROPRI~1\APPLIC~1\MICROS~1\rsvp.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [IEudinit] C:\WINDOWS\System\ieudinit.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [Logman] C:\WINDOWS\System32\drivers\logman.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [Spool] C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\MICROS~1\spoolsv.exe /waitservice O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\PROPRI~1\APPLIC~1\mqtgsvc.exe /waitservice O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [DllHst] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dllhst3g.exe /waitservice (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [DllHst] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\dllhst3g.exe /waitservice (User 'Default user') O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-7D735422.EXE O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
******* Redémarrer en mode sans échec.
Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire..
* Copier contenu de la citation suivante (Ctrl-C)
* Coller la Citation dans le Bloc-Note, (Ctrl-V)
* Sauvegarder le Bloc-Note sous SupprInf.Bat (sur le bureau)
* Double-cliquer sur le fichier SupprInf.Bat
del /F /Q /A "C:\WINDOWS\System\logman.exe" del /F /Q /A "C:\WINDOWS\system32\XP-7D735422.exe" del /F /Q /A "c:\windows\system32\hbuvj.exe" del /F /Q /A "C:\WINDOWS\ieudinit.exe" del /F /Q /A "%appdata%\dllhst3g.exe" del /F /Q /A "C:\WINDOWS\System32\drivers\logman.exe" del /F /Q /A "C:\DOCUME~1\PROPRI~1\Local Settings\Application Data\Microsoft\comrepl.exe" del /F /Q /A "%appdata%\Microsoft\mqtgsvc.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Application Data\rsvp.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Application Data\Microsoft\esentutl.exe" del /F /Q /A "%appdata%\cisvc.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Application Data\sessmgr.exe" del /F /Q /A "C:\WINDOWS\comrepl.exe" del /F /Q /A "%appdata%\Microsoft\rsvp.exe" del /F /Q /A "C:\WINDOWS\System\ieudinit.exe" del /F /Q /A "C:\WINDOWS\System32\drivers\logman.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Application Data\Microsoft\spoolsv.exe" del /F /Q /A "%appdata%\mqtgsvc.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Temp\dllhst3g.exe" del /F /Q /A "%USERPROFILE%\Local Settings\Temp\dllhst3g.exe"
****** Redémarrer ..normalement.
Télécharger sur votre bureau Navilog1 (d'Il Mafioso)
/|\ Désactivez la connexion Internet et votre antivirus. /|\
* Lancer Navilog1.exe
* Sélectionner l'option "1- Recherche / Désinfection automatique" > valider.
** Laissez aller
** S’il demande à redémarrer, accepter,
* Le bloc note va s'ouvrir contenant le rapport
* </gras>Postez le rapport</gras> (C:\fixnavi.txt).
/|\ Réactivez votre antivirus. /|\
Télécharger CCleaner.
* Installer CCleaner en laissant seulement les options suivantes cochées :
o Ajouter un raccourci sur le Bureau
o Contrôler automatiquement les mises à jour de CCleaner
* Lancer CCleaner , Cliquer sur « Options » → « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
* Dans le menu « Nettoyeur » → « Analyse ».
* Ensuite cliquer sur le bouton « Lancer le nettoyage ».
Après aller Re-Cocher « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Lorsque le scan sera complété, le rapport va s'ouvrir, sauvegarder le sur le bureau, et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
Aller désinstaller Boonty Games
* DAns Ajouts/Suppressions des programmes du Panneau de Config.
***** Relancer Hijakcthis et postez un nouveau rapport.