Hijackthis pour MS removal tool ?
Fermé
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
-
Modifié par M@thew le 29/03/2011 à 18:03
Elchico - 3 avril 2011 à 17:03
Elchico - 3 avril 2011 à 17:03
A voir également:
- Hijackthis pour MS removal tool ?
- Hp format tool - Télécharger - Stockage
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Media creation tool - Télécharger - Systèmes d'exploitation
- Junkware removal tool - Télécharger - Sécurité
- Microsoft office removal tool - Télécharger - Nettoyage
41 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
30 mars 2011 à 12:08
30 mars 2011 à 12:08
Je vois un dossier infectieux.
/!\ Seul Kamille78 peut suivre cette procédure. /!\
1/
---> Ouvre le Bloc-notes.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
Folder::
C:\ProgramData\jHfFnOeJfHk16633
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
/!\ Seul Kamille78 peut suivre cette procédure. /!\
1/
---> Ouvre le Bloc-notes.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
Folder::
C:\ProgramData\jHfFnOeJfHk16633
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
30 mars 2011 à 13:14
30 mars 2011 à 13:14
Pour finir :
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de supprimer les points de restauration.
==Prévention==
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
;)
1/
---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.
2/
* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
3/
---> Il est nécessaire de supprimer les points de restauration.
==Prévention==
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
;)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 18:25
29 mars 2011 à 18:25
Bonjour,
On va utiliser un outil plus complet qu'HijackThis.
--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
On va utiliser un outil plus complet qu'HijackThis.
--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 18:38
29 mars 2011 à 18:38
Voici les deux rapports, merci beaucoup =)
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxoH53vg.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijfY74EZF.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxoH53vg.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijfY74EZF.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 18:44
29 mars 2011 à 18:44
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
O4 - HKCU\..\RunOnce: [jHfFnOeJfHk16633] C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe (?????????? ??????????)
[2011/03/29 14:53:38 | 000,000,000 | ---D | C] -- C:\ProgramData\jHfFnOeJfHk16633
:commands
[emptytemp]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :
:OTL
O4 - HKCU\..\RunOnce: [jHfFnOeJfHk16633] C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe (?????????? ??????????)
[2011/03/29 14:53:38 | 000,000,000 | ---D | C] -- C:\ProgramData\jHfFnOeJfHk16633
:commands
[emptytemp]
--> Puis clique sur le bouton Correction en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 19:01
29 mars 2011 à 19:01
Voici le rapport
All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe moved successfully.
Folder C:\ProgramData\jHfFnOeJfHk16633\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
User: All Users
User: Charlotte
->Temp folder emptied: 1033645096 bytes
->Temporary Internet Files folder emptied: 1940818802 bytes
->Java cache emptied: 48969235 bytes
->Apple Safari cache emptied: 187590656 bytes
->Flash cache emptied: 2965186 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 60140216 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85481 bytes
RecycleBin emptied: 13668440258 bytes
Total Files Cleaned = 16 158,00 mb
All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\RunOnce not found.
C:\ProgramData\jHfFnOeJfHk16633\jHfFnOeJfHk16633.exe moved successfully.
Folder C:\ProgramData\jHfFnOeJfHk16633\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
User: All Users
User: Charlotte
->Temp folder emptied: 1033645096 bytes
->Temporary Internet Files folder emptied: 1940818802 bytes
->Java cache emptied: 48969235 bytes
->Apple Safari cache emptied: 187590656 bytes
->Flash cache emptied: 2965186 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 60140216 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85481 bytes
RecycleBin emptied: 13668440258 bytes
Total Files Cleaned = 16 158,00 mb
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 19:04
29 mars 2011 à 19:04
--> Suis cette procédure et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 19:52
29 mars 2011 à 19:52
Voici
http://www.cijoint.fr/cjlink.php?file=cj201103/cijZJFUPqh.txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijZJFUPqh.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 19:56
29 mars 2011 à 19:56
--> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.
--> Mets à jour Java :
https://www.java.com/fr/download/uninstalltool.jsp
Plus de souci ?
--> Mets à jour Java :
https://www.java.com/fr/download/uninstalltool.jsp
Plus de souci ?
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 20:01
29 mars 2011 à 20:01
est-ce que je dois supprimer les trojans détectés avant de relancer malwarebytes ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 20:09
29 mars 2011 à 20:09
Oui.
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 20:30
29 mars 2011 à 20:30
j'ai effacé les dossiers de quarantaine et installé la mise à jour java, c'est donc bon ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 20:36
29 mars 2011 à 20:36
Tu n'as plus le rogue ?
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 20:39
29 mars 2011 à 20:39
il s'affiche toujours dans ma barre des taches mais ne se manifeste plus, dois je refaire un scan ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 20:41
29 mars 2011 à 20:41
Redémarre et dis-moi s'il est toujours dans la barre des tâches.
Tu peux refaire un scan OTL et poster le rapport OTL.
Tu peux refaire un scan OTL et poster le rapport OTL.
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 21:37
29 mars 2011 à 21:37
http://www.cijoint.fr/cjlink.php?file=cj201103/cijGwPmWz6.txt voici
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
29 mars 2011 à 21:42
29 mars 2011 à 21:42
--> Mets à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/
Toujours dans la barre des tâches ?
https://get2.adobe.com/fr/reader/otherversions/
Toujours dans la barre des tâches ?
Kamille78
Messages postés
21
Date d'inscription
mardi 15 septembre 2009
Statut
Membre
Dernière intervention
30 mars 2011
29 mars 2011 à 21:56
29 mars 2011 à 21:56
arggggg il l'est toujours mm après redémarrage.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
Modifié par Destrio5 le 29/03/2011 à 22:15
Modifié par Destrio5 le 29/03/2011 à 22:15
Ok, on va utiliser un outil plus puissant :
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
--> Réponds Oui au message d'avertissement pour que ComboFix commence l'analyse de ton PC.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix