Suspition de virus + rapport hijackthis
Résolu/Fermé
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
-
6 oct. 2010 à 15:34
Utilisateur anonyme - 18 oct. 2010 à 11:33
Utilisateur anonyme - 18 oct. 2010 à 11:33
A voir également:
- Suspition de virus + rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Bureautique
22 réponses
Utilisateur anonyme
6 oct. 2010 à 15:38
6 oct. 2010 à 15:38
bonjour,
tu es sous seven, hjt n'est plus adapté pour cet os !
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu es sous seven, hjt n'est plus adapté pour cet os !
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 15:48
6 oct. 2010 à 15:48
Merci, mais le probleme avec Zhpdiag c'est qu'il bloque et ne répond plus a 3% de son analyse, je viens de réessayer et ça n'a pas changé.
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 15:55
6 oct. 2010 à 15:55
systeme d'exploitation 64 bit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 oct. 2010 à 16:01
6 oct. 2010 à 16:01
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\ProgramData\Partner\Partner.exe
:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service]
:Commands
[emptytemp]
[purity]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\ProgramData\Partner\Partner.exe
:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service]
:Commands
[emptytemp]
[purity]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 16:12
6 oct. 2010 à 16:12
Voici le rapport OTMoveIt :
All processes killed
========== FILES ==========
C:\ProgramData\Partner\Partner.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Sandy
->Temp folder emptied: 131072 bytes
->Temporary Internet Files folder emptied: 179692 bytes
->Java cache emptied: 7140 bytes
->FireFox cache emptied: 56613469 bytes
->Flash cache emptied: 710 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17908 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50339 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 54,00 mb
OTM by OldTimer - Version 3.1.16.1 log created on 10062010_160444
Files moved on Reboot...
C:\Users\Sandy\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== FILES ==========
C:\ProgramData\Partner\Partner.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Sandy
->Temp folder emptied: 131072 bytes
->Temporary Internet Files folder emptied: 179692 bytes
->Java cache emptied: 7140 bytes
->FireFox cache emptied: 56613469 bytes
->Flash cache emptied: 710 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17908 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50339 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 54,00 mb
OTM by OldTimer - Version 3.1.16.1 log created on 10062010_160444
Files moved on Reboot...
C:\Users\Sandy\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Utilisateur anonyme
6 oct. 2010 à 16:16
6 oct. 2010 à 16:16
redemarre ton pc si OTM ne l'a pas déjà fait,
passe à ce poste :
https://forums.commentcamarche.net/forum/affich-19402345-suspition-de-virus-rapport-hijackthis#1
passe à ce poste :
https://forums.commentcamarche.net/forum/affich-19402345-suspition-de-virus-rapport-hijackthis#1
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 16:25
6 oct. 2010 à 16:25
L'analyse ZHPDiag bloque toujours à 3%
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 16:36
6 oct. 2010 à 16:36
oui
Utilisateur anonyme
6 oct. 2010 à 16:44
6 oct. 2010 à 16:44
* Télécharge FindyKill sur le Bureau (Merci à l'équipe FYK) :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau.
* Choisis l'option F pour la langue
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/NosTools/index.html
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 17:04
6 oct. 2010 à 17:04
Apparemment findykill ne s'installe pas, quand je lance setup.exe ça reste sur cette fenetre : http://www.cijoint.fr/cjlink.php?file=cj201010/cijeLuZwZU.jpg
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
6 oct. 2010 à 17:35
6 oct. 2010 à 17:35
Je suis contraint de m'absenter, je me reconnecte demain vers 14h.
Merci de m'avoir aider.
Cordialement
Merci de m'avoir aider.
Cordialement
Utilisateur anonyme
6 oct. 2010 à 17:44
6 oct. 2010 à 17:44
ok,
oa va le faire autrement, mais quand tu seras de retours :-)
redemarre ton pc en mode sabs echec avec la prise en charge du réseau :
passe le zhpdiag :
https://forums.commentcamarche.net/forum/affich-19402345-suspition-de-virus-rapport-hijackthis#1
oa va le faire autrement, mais quand tu seras de retours :-)
redemarre ton pc en mode sabs echec avec la prise en charge du réseau :
passe le zhpdiag :
https://forums.commentcamarche.net/forum/affich-19402345-suspition-de-virus-rapport-hijackthis#1
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
7 oct. 2010 à 14:08
7 oct. 2010 à 14:08
Bonjour,
j'ai effectué les manipulation ci dessus, zhpdiag bloque toujour à 3%, mais il y a du mieux, quelque ligne ce sont quand meme inscrite :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij7gBS3WM.jpg
j'ai effectué les manipulation ci dessus, zhpdiag bloque toujour à 3%, mais il y a du mieux, quelque ligne ce sont quand meme inscrite :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij7gBS3WM.jpg
Utilisateur anonyme
7 oct. 2010 à 18:12
7 oct. 2010 à 18:12
bonjour,
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
? Télécharge List_Kill'em
http://sd-1.archive-host.com/...
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer Shortcut
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
? Télécharge List_Kill'em
http://sd-1.archive-host.com/...
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer Shortcut
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
? laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
Modifié par arckadam le 8/10/2010 à 17:26
Modifié par arckadam le 8/10/2010 à 17:26
Bonjour,
J'ai désactivé antivir et le pare feu, mais j'ai le processus avgnt.exe qui persiste et dès que je veux l'arrêté il me refuse l'opération.
J'ai quand même lancé list_kill, et il s'arrete ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijje3rWYW.jpg
Au début il ne trouvais pas list_em.bat, je l'ai donc lancé manuellement en tant qu'administrateur.
J'ai désactivé antivir et le pare feu, mais j'ai le processus avgnt.exe qui persiste et dès que je veux l'arrêté il me refuse l'opération.
J'ai quand même lancé list_kill, et il s'arrete ici : http://www.cijoint.fr/cjlink.php?file=cj201010/cijje3rWYW.jpg
Au début il ne trouvais pas list_em.bat, je l'ai donc lancé manuellement en tant qu'administrateur.
arckadam
Messages postés
20
Date d'inscription
mardi 4 novembre 2008
Statut
Membre
Dernière intervention
11 mai 2014
Modifié par arckadam le 10/10/2010 à 18:50
Modifié par arckadam le 10/10/2010 à 18:50
Bonjour,
C'est bon j'ai trouvé l'origine du problème : j'avais installé Magicdisc pour lire un iso, et en fait c'était lui l'origine de tout mes problème et je n'arrivais pas à le désinstaller, j'ai trouvé l'astuce pour le supprimer ici : https://forums.commentcamarche.net/forum/affich-17138899-magicdisc-impossible-de-le-supprime .
Une fois supprimer tous les fichier que je voulais supprimer l'on été! et surtout tous les programmes ne se bloquaient plus (zhpdiag, antivir, et bien d'autre). Et windows s'arrête correctement.
Donc tout est OK.
Merci beaucoup de vous être occupé de mon problème et de m'avoir donné de votre temps, ça n'a pas été en vain car j'ai également appris pas mal de choses!!
Cordialement
ET VIVE CCM et ça communauté!!!
C'est bon j'ai trouvé l'origine du problème : j'avais installé Magicdisc pour lire un iso, et en fait c'était lui l'origine de tout mes problème et je n'arrivais pas à le désinstaller, j'ai trouvé l'astuce pour le supprimer ici : https://forums.commentcamarche.net/forum/affich-17138899-magicdisc-impossible-de-le-supprime .
Une fois supprimer tous les fichier que je voulais supprimer l'on été! et surtout tous les programmes ne se bloquaient plus (zhpdiag, antivir, et bien d'autre). Et windows s'arrête correctement.
Donc tout est OK.
Merci beaucoup de vous être occupé de mon problème et de m'avoir donné de votre temps, ça n'a pas été en vain car j'ai également appris pas mal de choses!!
Cordialement
ET VIVE CCM et ça communauté!!!
Utilisateur anonyme
10 oct. 2010 à 19:24
10 oct. 2010 à 19:24
bonsoir,
désinstalle les outils de désinfection :
* pour supprimer les outils de désinfection :
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation
si tu n'as plus de soucis, il ne me reste plus qu'à te souhaiter un bon surf et une soirée ;-)
désinstalle les outils de désinfection :
* pour supprimer les outils de désinfection :
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation
si tu n'as plus de soucis, il ne me reste plus qu'à te souhaiter un bon surf et une soirée ;-)