Pbm version hijakthis

Bonjourj'ai télécharger hijakthis mais je ne sais pas si la version 1.0.0.1 est compatible vista ou pas sachant q je ne la'i pas ouvert??
Configuration: Windows Vista
Internet Explorer 7.0

11 réponses

Résumé de la discussion

La compatibilité de HijackThis 1.0.0.1 avec Windows Vista et Internet Explorer 7 est discutée, ainsi que les précautions liées à son ouverture et à son exécution. Plusieurs intervenants recommandent de renommer HijackThis et de créer un dossier dédié (par exemple C:\hijackthis) pour sauvegarder les rapports et les logs, afin de sécuriser et d’organiser l’analyse. En cas de messages d’erreur ou de difficultés de scan, certains suggèrent d’utiliser d’autres outils tels que Malwarebytes ou des analyses en ligne, et partagent des rapports pour évaluer les infections et les comportements suspects.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    mets cette version et explique tes soucis?

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    1. merci pour la réponse ,hé oui c ça q j'arrive pas à piger comment faire pour contrer les inféction , j'ai télécharger hijakthis sur le bureau (analyser) mais j'ai pas oser l'exécuter car j'ai peur d'avoir de mauvaises surprises je veux savoir ou exactement q'il faut le mettre ds q'el dossier?donc j vx dire comment le renommer??
    2. @monicabellucij'ai télécharger la même version q vs me proposer ici
    3. voila le rapport jil pil q j'ai copier du bloc note dis moi es ce normal j'ai aussi renommer et créé un nouveau dossier pour les sauvegardes .dites moi ce qu'il en ai merci pour votre aide Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:37:49, on 03/06/2008
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\Program Files\Synaptics\SynTP\SynTPStart.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Synaptics\SynTP\SynToshiba.exe
      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
      C:\Program Files\Windows Mail\WinMail.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Windows\system32\conime.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\trendmicro\HijackThis.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
      O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe"
      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
      O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
      O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
  2. Contributeur sécurité
    tu le colle dans ton prochain message
    1. ok! je vais le faire et je le poste sur mon méssage j'espere q ce n'est pas trop compliqué car j'ai des pbms avec les fichiers temp je pense bien c la ou résident les malwares ils ont bien squater ce dossier car même si je formate mon ordi ça sert à rien je retriouve tt le tps le même pbm .
    2. @monicabellucije viens de lire le lien de téléchargement sur comment ça marche q vous venez de poster mais vous voulez dire qu'il existe une version en français ??je ne savais pas!
  3. Contributeur sécurité
    ok tu me colle hijakchits

    et explique tes problèmes actuels

    et
    pour avancer si tu es dispo ce soir:

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1. je commence par le quel celui qui le _ lent car les 2 au même teps ça me parait un lent surtout pour des scan
    2. @monicabelluciMerci pour le lien q vous venez de me poster pour l'antimalware je en 1er lieu faire commencer par faire un scan avec hijak this je vs colle le rapport aprés j'utilise l'antimalware merci encore une fois pr votre patience.
    3. Au SECOUR je n'arrive pas à scaner je reçois un méssage d'érreur q dois je faire???lmerci
  4. Contributeur sécurité
    le rapport hijakchits tu le donne?
    1. Le pbm c q j'ai fais une mauvaise manip car j'ai pas renommer hijakthis je l'ai mis ds les prgrammes files et excuter directement sans créé un dossier trendmicro la c la panique à bord car il à m'a l'air d'être dangereux en un clein d'oeuil il à tt scanner mais je ne sais pas d'ou je vais réccupérer le rapport car j'ai reçu un méssage d'erreur dés le lancemenr du programme je n'ai pas trouver ce lien si vs juger q j'ai fais une mauvaise installation donc que pouvez vs me conseiller le désinstaller et le réinstaller????????? merci de m'éclairer
  5. Contributeur sécurité
    oui desinstalle et reinstalle le
    1. ok !je vais le faire et je reviens au forum à tte merci
  6. Contributeur sécurité
    non rien de visible dans hijakchits c'est pourquoi je te demande de faire malwarebytes et kaspersky
    1. ok malware byte il faut l'istaller je vais le faire mais kaspersky il détecte iexploere com virus qu'il me propose de mettre en quarnataien mais le pbm ya tjrs une erreur de mise en quarantaire car le fichier est virtuel donc introuvable moi les soucis q j'ai c que mes déclarations de confidentialités sont détournées quand je veux activer office 2007 j'attéri sur un site frauduleux microsoft (*microsoft) donc et kaspersky détecte ceratines déclarations de confidentialité com cheval de troie enfin quand je veux installer mon imprimante j'arrive pas car moi j'active la défense proactive je rtemarque que le DNS HKEY MACHINE SOFTWARE RUNONCE es ce normal ????pourquoi run once pourquoi c pas micosoft?????
      puis l'istallation elle se dirige vers mes documents fichiers temporaires (ligne unicode términée par0) et quand je surveille le réseau je vois SVCHOST adresse IP =00000(es ce normal)ça me fais flipper car souvent je formate mon ordi à cause du changement des clés de registre ................ect ,pui pbms avec les controles active X ,qd j'installe mozilla pareil pbms avec le changement des pages (pardon pour cette explication un peu ratatouille)je ne suis pas informaticienne.
  7. Contributeur sécurité
    ok colle malwarebytes

    et colle

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    1. le pbm c que ce scan de kaspersky n'est pas compatible vista (q XP et INF)et bit defender en ligne je pense que si jel'utilise il va rentrer en conflit avec kasperskymais je vais faire un scan malwarebyte merci deme dire c quoi le pas grand chose q vous avez vu sur le scan???
  8. Contributeur sécurité
    non tu desactive kaspersky le temps de faire le scan et aucun souci pour bitdefender en ligne
    1. merci de me dire c qui l'editeur de hjakthis car je le trouve pas et ça commence à me causer des modif sur mon systeme et windows defender m'envoie des alertes (Editeur inconnu)franchement ce logiciel q j'ai installer ne m'inspire pas trop confiance en plus je le place sur le bureau il me crée un autre raccourcie oups bizarre quoi!!!!