Pc infecté "Rapport Hijackthis" - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu te fais pirater alors je cherche...

Rends toi sur le site Virus Total

● Clique sur la case "Parcourir"
● Une nouvelle fenêtre s'ouvre te permettant de naviguer sur le disque dur
● Parcoure l'arborescence de ton disque dur dans ce répertoire :
C:\Documents and Settings\lkhebizi.GHASNAOUI.001\Bureau pour sélectionner ce fichier U1017.exe
● Clique sur le fichier puis sur "Ouvrir" en bas de la fenêtre
● Clique maintenant sur le bouton "Send File (Envoyer le fichier)"

Si un message te dit que le fichier à déjà été analysé, ré-analyse le

Le fichier est mis en attente puis le scan débute, à la fin de l'analyse copie l'URL et colle la dans ta réponse, cela doit ressembler à ceci : http://www.virustotal.com/fr/analisis/4ad23c3e409a3845815fcc6d0c977fbeb90ba8d1bcdf6d41b22993907a7944aa-1270983527

+ le rapport de UsbFix

A +
0
devillamine
 
Kalimusic,

J'ai eu ça lors de d'envoi fichier dans la page Virus Total :

Bad Gateway

The proxy server received an invalid response from an upstream server.

pour ce qui est du rapport UsbFix il a fini la recherche mais j'ai obtenu un fichier bloc note vide ....

je refais le truc !
0
devillamine
 
Kalimusic,

Voici le lien demandé,
http://www.virustotal.com/file-scan/reanalysis.html?id=e65faa1283f8941d98dc23ff6822be228a24cb4489a5e5b01aeee749bf851658-1321189638

la je refais la recherche sur UsbFix.

Neillamine
0
devillamine
 
Kalimusic,

Voici le lien demandé,
http://www.virustotal.com/file-scan/report.html?id=e65faa1283f8941d98dc23ff6822be228a24cb4489a5e5b01aeee749bf851658-1321189802

la je refais la recherche sur UsbFix.

Neillamine
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
devillamine
 
Quand je click sur le fichier UsbFix j'ai un message "accès refusé"
0
devillamine
 
Je viens de recevoir un message de la personne en question sur facebook en me disant : pouriture cava?lache un peu tes eforts ca ne sert a rien;)

Elle est au courant de tout ce que je fais sur ce pc !!
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
devellamine,

Laisse tomber UsbFix pour le moment.

! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression

3. Héberge le rapports et donne moi les liens

A +
0
devillamine
 
Bonjour Kalimusic,

Je suis entrain de faire ce que vous m'avez demandé et je vous reviens.

Cdt,
Neillamine
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

J'ai cru que tu avais laissé tombé.
Je risque de ne pas pouvoir te répondre avant ce soir.

A +
0
devillamine
 
Kalimusic,

Non jamais, je suis harcelé depuis 3 ans et il hors de question de je lâche prise, j'espère que vous pourriez me débarrasser de cette peste.

Cordialement,
Neillamine
0
devillamine
 
OTL a fini la correction avec un rapport mais il m'a pas demandé le redémarrage du pc
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu as bien copié/collé l'intégralité du texte ?
Redémarre le, le rapport se situe dans ce dossier C:\_OTL\MovedFiles

A +
0
devillamine
 
quand je copie l'intégralité du texte l'OTL bloque alors j'ai copié le tout à l'exception de ça : Commands [emptytemp] à la fin de la page et j'ai eu un rapport.

Slt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Cette commande faisait partie du script, c'est elle qui fait redémarrer le système.
Fait redémarrer toi-même le pc et fait le scan avec MBAM.

Entre temps poste les rapport de suppression OTL

A +
0
devillamine
 
le voici, Rapport OTL :

http://cjoint.com/?AKonbmZ3Tfx

Bien à vous,
Neillamine
0
devillamine
 
Malware analyse le pc actuellement.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok, pour OTL

En attente du rapport MBAM, pour la suite.

A +
0
devillamine
 
Kalimusic bonjour,

Vous trouverez ci-dessous le lien du Rapport/Log MBAM :

http://cjoint.com/?AKpmqzZ2XgX

Cdt,
Neillamine
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Supprime ta version de UsbFix

2. Télécharge UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!
● lance UsbFix
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Recherche"
● Patiente le temps du balayage qui peut durer plusieurs minutes
● Le rapport doit s'ouvrir spontanément à la fin du scan

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus

3. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

4. Héberge les rapports et donne moi les liens.

A +
0
devillamine
 
Bonjour Kalimusic,

Les liens des rapports demandés ci-dessous :

Usbfix.txt
http://cjoint.com/?AKqjWL2rAEY

OTL
http://cjoint.com/?AKqj14ADLXk

Bien à vous,
Neillamine
0
Précédent
  • 1
  • 2
  • 3