Hijackthis pour MS removal tool ?

Fermé
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011 - Modifié par M@thew le 29/03/2011 à 18:03
 Elchico - 3 avril 2011 à 17:03
Bonjour,
MS removal tool a infesté mon PC. J'aimerai utiliser Hijackthis pour le retirer, mais quelle procédure utiliser pour obtenir le rapport à poster ?
merci
A voir également:

41 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 mars 2011 à 12:08
Je vois un dossier infectieux.

/!\ Seul Kamille78 peut suivre cette procédure. /!\


1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

Folder::
C:\ProgramData\jHfFnOeJfHk16633






--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.


2/

--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
30 mars 2011 à 13:14
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration.


==Prévention==

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


;)
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 18:25
Bonjour,

On va utiliser un outil plus complet qu'HijackThis.

--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 18:38
Voici les deux rapports, merci beaucoup =)
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxoH53vg.txt

http://www.cijoint.fr/cjlink.php?file=cj201103/cijfY74EZF.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 18:44
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :




:OTL
O4 - HKCU\..\RunOnce: [jHfFnOeJfHk16633] C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe (?????????? ??????????)
[2011/03/29 14:53:38 | 000,000,000 | ---D | C] -- C:\ProgramData\jHfFnOeJfHk16633

:commands
[emptytemp]




--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 19:01
Voici le rapport
All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe moved successfully.
Folder C:\ProgramData\jHfFnOeJfHk16633\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

User: All Users

User: Charlotte
->Temp folder emptied: 1033645096 bytes
->Temporary Internet Files folder emptied: 1940818802 bytes
->Java cache emptied: 48969235 bytes
->Apple Safari cache emptied: 187590656 bytes
->Flash cache emptied: 2965186 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 60140216 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85481 bytes
RecycleBin emptied: 13668440258 bytes

Total Files Cleaned = 16 158,00 mb
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 19:04
--> Suis cette procédure et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 19:52
Voici
http://www.cijoint.fr/cjlink.php?file=cj201103/cijZJFUPqh.txt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 19:56
--> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.

--> Mets à jour Java :
https://www.java.com/fr/download/uninstalltool.jsp

Plus de souci ?
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 20:01
est-ce que je dois supprimer les trojans détectés avant de relancer malwarebytes ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 20:09
Oui.
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 20:30
j'ai effacé les dossiers de quarantaine et installé la mise à jour java, c'est donc bon ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 20:36
Tu n'as plus le rogue ?
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 20:39
il s'affiche toujours dans ma barre des taches mais ne se manifeste plus, dois je refaire un scan ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 20:41
Redémarre et dis-moi s'il est toujours dans la barre des tâches.

Tu peux refaire un scan OTL et poster le rapport OTL.
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 21:37
http://www.cijoint.fr/cjlink.php?file=cj201103/cijGwPmWz6.txt voici
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 mars 2011 à 21:42
--> Mets à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/

Toujours dans la barre des tâches ?
0
Kamille78 Messages postés 21 Date d'inscription mardi 15 septembre 2009 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 21:56
arggggg il l'est toujours mm après redémarrage.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
Modifié par Destrio5 le 29/03/2011 à 22:15
Ok, on va utiliser un outil plus puissant :

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0
Bonjour, j'ai fait une restauration système en mode sans échec et au redémarrage MS removal tool n'apparaît plus. Pensez-vous que le virus a disparu.
Merci
0