Probleme de téléchargement hijakthis

Bonjour,
sur le site <>trendsecure on propose 3 sortes de téléchargement sur le lien qui renvoie à télécharger hijakthis c le quel que je dois choisir es ce q ??ya 3 en tout:
- downaload hijakthis exécutable
- hijakthis insttaler
- hijakthis ZIP c le quel q je dois choisir merci c urgent j'ai un malware sur mon ordi et j'arrive pas à me débarasser.je vous en serais reconnaissante.
Configuration: Windows Vista
Internet Explorer 7.0

8 réponses

Résumé de la discussion

Choix du téléchargement de HijackThis sur TrendSecure pour traiter un malware sous Windows Vista, et demande quelle version ou méthode d'installation privilégier dans ce contexte. Plusieurs réponses évoquent des options, mais la plus pertinente propose HijackThis 2.0.2 pour Vista, avec des instructions telles que désactiver temporairement l'UAC, exécuter en administrateur et décompresser dans un dossier dédié. Plusieurs réponses recommandent d'exécuter 'do a system scan and save logfile', puis de copier le log complet et d'utiliser un nom neutre comme scanner.exe pour faciliter le partage. En complément, il est précisé que HijackThis n'élimine pas le malware mais localise les éléments suspects, et que le nettoyage nécessite des outils spécialisés et une analyse du rapport.

Bobot (l’IA à votre service)
  1. Salut

    Pour Vista, il faut cette version de HijackThis :la 2.0.2
    https://www.pcastuces.com/logitheque/hijackthis.htm
    Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Clic droit sur l'icône de HJT
    L'exécuter en tant qu'administrateur

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    Clique sur "do a system scan and save logfile" (cf démo)
    Faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

    ++
    1
    1. Merci pour votre réponse ,c gentil seulement je voulais savoir q si je laisse le compte d'utlisateur activé et je cliq continuer ça pose pas pbm ?? et es ce que je dois l'utiliser en mode normal ou en mode sans echec?? et si je l'excécute comment je peux conserver le rapport pour le poster sur le forum?? merci pour votre patience.
      0
    2. @monicabelluciBonjour

      C'est une marche à suivre
      Tu as regardé les démos ??

      0
    3. @^^Marie^^oui j'ai regarder les démos je vais insttaller l'outil mais je ne sais pas si je dois l'utiliser en mode normal ou sans echec ??
      0
    4. @^^Marie^^es ce possible en fin de scanner je vs envoie le rapport pour annlyser les failles et savoir ce q je dois supprimer??
      0
  2. hijack tu peux egalement le retrouver sur ce lien

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    moi generallement j enregistre l executable,puis je commence l installation.
    n oublie pas de le placer dans c\programme\trend micro\hijackthis.exe mais je te conseillerai de le renommer en scanner.exe par exemple pour contrer diverses infections.

    p.s:hijackthis n enleve pas le malware, il voit ou il est localise et apres on l enleve avec des outils specifiques suivant le rapport obtenu.
    0
    1. Bonjour

      Pourquoi le renommer d'entrée ??
      mais je te conseillerai de le renommer en scanner.exe par exemple pour contrer diverses infections.
      0
    2. @^^Marie^^Je m'excuse (question bête )mais j'ai pas compris car hijakthis est un scanner à la base ?? donc pourquoi le définir en scan à til d'autres fonction?? merci
      0
  3. comme cela c est fait, cela coute rien et ne change pas le rapport. mais si c est une perte de temps , merci de me le dire.
    0
    1. Merci pour votre réponse c gentil , mais quels sont les outils q vs utiliser pour retirer le maware manuellement sachant q je ne l'ai pas encore insttaller ??et vs vs l'utiliser en mode normal ou sans echec?? comment vs proceder??
      0
  4. J'ai l'impression de parler à un mur ;;((

    0
    1. Logfile of Trend Micro HijackThis v2.0.2 pardon pour le retard j'était t occupée j'aimerais avoir votre avis sur l'analyse et merci.
      Scan saved at 16:25:08, on 04/06/2008
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Synaptics\SynTP\SynTPStart.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Windows\system32\conime.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\trendmicro\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
      O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
      O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
      0
    2. ah!mais pourquoi tu t'enerve moi je panique car j'ai un travail important à faire puis word il se plante à chaque fois ça m prend la tête franchement donc stp si t'as une idée soit gentil et aide moi et d'ailleur c toi toi qui à appeler au calme
      0
  5. Re

    J'ai une patience d'enfer...............

    DANS L'ORDRE......

    Comme je ne sais pas ce que tu as traficoté sur ton PC, nous allons passer par la case départ

    · Télécharge ToolsCleaner
    de A.Roshtein sur ton Bureau.(sur un des 2 liens)
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    Ensuite

    Dans ajout/supp des programmes supprimes tes versions JAVA ► obsolètes et installe celle qui suit
    https://www.java.com/fr/download/manual.jsp


    Enfin :


    C - Ccleaner :
    (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
    * Télécharge CCleaner.
    (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

    https://www.pcastuces.com/logitheque/ccleaner.htm
    Installe le dans un répertoire dédié.
    Décoche pendant l'installation
    --- les deux cases "Ajouter l'option ... "
    --- Contrôler les mises à jour
    * Lance Ccleaner pour un nettoyage complet.
    Tutorial ici:
    https://kerio.probb.fr/t242-tuto-ccleaner-v-2
    https://www.malekal.com/tutoriel-ccleaner/
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    D – Ewido – AVG
    AVG Anti-Spyware :
    https://www.avg.com/en-ww/free-antivirus-download
    Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

    Tu l'installes.
    Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
    Patiente!
    Lance AVG Anti-Spyware
    Clique sur le bouton Analyse (de la barre d'outils)
    Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
    /!\ Si un fichier est infecté en fin d'analyse /!\
    choisis l'option " Appliquer toutes les actions " en bas.
    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau.
    Copie/colle le rapport

    En final

    tu me repostes un log hijackthis

    A+

    0
    1. en fait je dois te dire q j'utilise internet explorer sans modules compléméntaires cie j'ai eu plein de pbms avec les controles active X et puis j'utilise plus internet avec les composants activés donc si je télécharge java es ce q ça va fonctionner comme cela??
      à propos de hijakthis qd je l'ai installer windows defender m'envoie des aletres pour me prévenir que l'editeur est inconnu ??????et que cet agent analyse les objets avt leur démarage et qu'il veux modifier des objets du systeme ce que j'ai fais j'ai refuser la modif voila en tout ???
      bon je vais commencer à installer ccleaner je fais le scan aprés le reste et je t'envérrai le rapport
      si non tu peux me dire ce q t'as vu sur mon 1er scan hijakthis???stp
      0
  6. fait ce que mary t indique dans l ordre tu as compris , les rapports sont a coller si tu veux utiliser ton ordi un jour ou l autre.
    il faut etre patient avec toi.
    0
    1. en fait je dois te dire q j'utilise internet explorer sans modules compléméntaires cie j'ai eu plein de pbms avec les controles active X et puis j'utilise plus internet avec les composants activés donc si je télécharge java es ce q ça va fonctionner comme cela??

      Tu l'avais déjà, donc pas de soucis, faut le mettre à jour.

      Tu as Kaspersky, pas besoin de Windows Defender.

      EDIT


      si non tu peux me dire ce q t'as vu sur mon 1er scan hijakthis???stp

      SUIS la procédure que je t'ai indiqué...................................

      0
      1. ok!merci c ja'i gentil je vais le faire à tte à l'H
        0
    2. Bon......... On en est où là ???

      0