Probleme de telechargement highjacklist etc

nickylajt -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour,
Depuis quelques jours maintenant j essaie de telecharger tout ce qui est possible en anti virus , etc .Highjacklist n est pas une application valide .Je n ai pas pu telecharger Spybot , avast , etc etc enfin la seule chose que j ai reussi a prendre c est navilog .J ai fait un rapport mais je ne sait pas si c est utile sans Highjacklist ..Est ce que quelqu un peut m aider ..SVP
A voir également:

4 réponses

nickylajt
 
merci je vais essayer . mais la seule chose que j ai pu telecharger depuis une semaine c est spyware secure et navilog tout les autres me font planter ...j essaye combofix .spyware secure m annonce 3 rootkit/adware.win32.wintems , l autre .okuukey et le dernier .hldrrr . pour info je n ai plus aucun anti virus et aucun qui ne se laisse charger
alors pour les desactiver . ??
0
nickylajt
 
Alors j ai installé combo en changeant le nom j ai executer en tant qu admin et ça me dit erreur d install .il y a eu une premiere erreur mapping mais l ecran est passé vite
je sais plus quoi faire ..!!
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Salut !
Ton pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" que tu dois avoir souvent.....
lorsque tu essaye d'installer ou exécuter un logiciel de sécurité, Le ver les neutralise.

Télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sous le nom de antibagle sur le Bureau (donne lui ce nom avant qu'il soit enregistré sur le disque dur sinon, ça ne fonctionnera pas).

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

Clique droit sur combofix.exe => " executer en tant qu'administrateur " et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Si le pc n'a pas été déconnecté du net, il est possible que Combofix propose de se mettre à jour (cas rare si on viens juste de fraichement le télécharger, mais ça peut arriver !) si une nouvelle version est disponible :
Il faut refuser la mise à jour en cliquant sur * Non *, sinon l'outil sera immédiatement neutralisé par Bagle.

+-----------------------------------------------------------­-+
|  Update                                                | X |
+-----------------------------------------------------------­-+
|                                                            |
|  (?)  There's a newer version of Combofix available.       |
|   '                                                        |
|       Would you like to update ComboFix ?                  |
|                                                            |
|                        [Oui]  [Non]                        |
+-----------------------------------------------------------­-+


Et enfin, si Bagle est détecté par le fix, ce message apparait systématiquement, il faut accepter pour que le redémarage du pc puisse se faire et la désinfection se finaliser.

+-----------------------------------------------------------­-------+
|  Rootkit !!                                                  | X |
+-----------------------------------------------------------­-------+
|                                                                  |
|  (!)  ComboFix a détecté la présence d'une activité de rootkit.  |
|   '   et necessite de redémarrer la machine                      |
|                                                                  |
|                                 [OK]                             |
+-----------------------------------------------------------­-------+


( merci mOe )
-1
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bon, on essaye autrement

Télécharge ELIBAGLA (de MSC HotlineSat):

Tout en bas de cette page clique sur "Descargar Elibagla"

Télécharge le fichier sur le bureau pour être sur de le retrouver facilement.

Lance-le, si possible en mode sans échec (Standart) ou en mode normal dans le cas contraire.

/*\ ne pas redémarrer en "Mode sans échec" via MSconfig /*\

Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "Eliminar ficheros automaticamente" cochée.

Clique sur "Explorar" pour lancer le scan.
voir ici

Fais le tourner 3/4 fois de suite

Si, dans le rapport, tu vois un texte semblable à celui-ci :

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;


envoie ce(s) fichier(s)
(dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v 12.34 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil peut rencontrer un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Dans 24 heures environ, sur le site, la version de déchargement
(v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.

Une fois les scans terminés, poste le rapport final sur le forum qui sera dans situé dans c:\infosat.txt

Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.

@+
-1