Hijackthis virus

Fermé
pika - 28 oct. 2010 à 10:45
 pika - 31 oct. 2010 à 21:32
Bonjour,

je me suis aperçu que j'avais un virus du nom de hijackthis.
il prend environ 200 000ko de mémoire et indétectable avec avast ....

je voudrais le supprimer mais comment faire ??


Merci de votre aide :)


A voir également:

32 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 oct. 2010 à 10:55
Bonjour,

HijackThis est un outil de diagnostic :)

A +
0
bonjour,

ben alors comment le supprime ou le désactivé car je pense que c'est en téléchargeant un fichier (dont je me souvient pas) qu'il à pu venir.
0
Bonjour,

Je viens d'acheter récemment un ordinateur. A peine l'avoir connecté à internet que je suis déjà infecté (enfin je penses).
Il y a USB disk Security qui me dit tout le temps que "my computer is at risk" et détecte tout le temps wininit.exe, explorer .exe
Quand je télécharge des applications comme ccleaner, je ne retrouve pas celle-ci dans le répertoire où je l'ai stockée.

AIDEZ MOI SVP. Je suis un profane en matière d'ordinateur et je ne sais vraiment pas quoi faire.

Merci à ceux qui me viendront en aide.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 oct. 2010 à 11:04
re,

Tu le désinstalles par Panneau de Configuration > Programmes, si présent.
Sinon tu peux supprimer manuellement dans la liste des programmes le dossier Trend Micro (attention, sauf si tu possèdes d'autres logiciels de cet firme)

A +

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je suis désolé si je me suis trompé de mur. En effet, je ne suis sur ce site que maintenant.
0
je ne le trouve pas dans la liste des programmes à désinstaller et je ne trouve pas le dossier Trend Micro.

par contre j ai trouvé un dossier nommée "SANS INSTALLATION" et dedans il y a juste un fichier nommée "Wdrpcsrv.ini" est-ce ca ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 oct. 2010 à 12:21
re,

Non, rien à voir avec "Wdrpcsrv.ini" (en rapport avec un serveur RPC WinDev 8, c'est un fichier texte qui contient les droits de connexion des utilisateurs).

Tu l'as trouvé où le fichier HijackThis au départ alors ??

A +
0
Ben je pense en téléchargeant un fichier ...
mais si je me souvient bien le fichier après avoir exécuter il s'est pas lancé et c'est depuis ce moment
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 oct. 2010 à 19:04
re,

C'est quand même assez incohérent comme histoire, dans ton 1er message je lis :
j'avais un virus du nom de hijackthis, il prend environ 200 000ko de mémoire 
C'est une information qui vient d'où !

Cet outil de diagnostic peut-être téléchargé par un autre outil de diagnostic connu RSIT, ça te dit quelque chose ?

On va regarder avec un outil qui cherche et supprime les logiciels de diagnostic et de désinfections :

* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le et appuie sur Recherche
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

A +
0
ctrl+alt+suppr pour voir le processus du ce "programme" et voir ca memoire.
RSIT ... pas du tout :/
je vais essayer ton Delfix ^^'

voici le rapport :

Rapport DelFix v6.0 - 28/10/2010 à 19:09,41
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
Navigateur : Mozilla Firefox 3.6.11 (fr) [Navigateur par défaut]
Processeur : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Mémoire vive totale : 2,87 Go
Nom d'utilisateur : ********* - PCBUREAU (Administrateur)
Exécuté depuis : C:\Users\*********\Downloads\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Navilog1
Présent : C:\Program Files\Navilog1

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\cleannavi.txt
Présent : C:\Users\salvatore\Downloads\Navilog1(2).exe
Présent : C:\Users\salvatore\Downloads\Navilog1.exe

~~~~~~ Registre ~~~~~~



########## EOF - "C:\DelFixSearch.txt" - [866 octets] ##########

je crois que c'est le C:\Présent : C:\Program Files\Navilog1 ...

Ps : j ai enlevé le processus
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
28 oct. 2010 à 19:40
re,

Tu as utilisé Navilog1 qui un outil pour supprimer l'adware Navipromo/MagicControl, mais par contre pas normal d'avoir le processus Hijackthis.exe actif dans le gestionnaire des tâches :/

Je t'envoie quelqu'un pour essayer de résoudre ton problème, car maintenant je m'absente.

A +
0
ok merci et oui c'est ca je viens de voir ^^'.

J'attends ta personne.
0
Utilisateur anonyme
28 oct. 2010 à 20:08
Salut kalimusic,bonsoir pika...

J'ai déja vu des des détections de hijack.exe par MBAM .....mais bon à voir!

fais ceci pour un diagnostic complet du PC :

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint :? http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message


0
Voila :D

http://www.cijoint.fr/cjlink.php?file=cj201010/cijJ3rKnQU.txt

Je redis le programme est pas en action car je l ai enlevé du gestionnaire ...
0
Utilisateur anonyme
28 oct. 2010 à 21:09
Saut pika

Commence par ceci stp

http://www.commentcamarche.net/download/telecharger-34079838-usbfix

Désactives tes protections et choisis l'option : 2

Poste le rapport qui apparaitra...........



Puis:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




0
ca vient pas de mes support amovibles :/
0
Utilisateur anonyme
28 oct. 2010 à 21:45
Si... en grande partie....

+ Ceci aussi un peu accessoire...:

O4 - HKCU\..\Run: [Windows Update] . (.Pas de propriétaire - HijackThis.)

Mais enfin ,comme tu sembles nous donner la leçon .....!!!!!

0
Ok ok ^^' je vais le faire ^^'
0
je ne peux pas ouvrir le logiciel usbfix :o
0