Detruire les hijack
RésoluConfiguration: Windows XP Firefox 2.0.0.2
31 réponses
La discussion porte sur la détection et la suppression de hijack et d'autres logiciels malveillants sous Windows XP avec HijackThis et Panda, tout en gérant les blocages d’antivirus comme Avast. Plusieurs conseils expliquent qu’il faut désactiver temporairement l’antivirus pour lancer le scan Panda et analyser le rapport HijackThis en mode sans échec, afin d’identifier et supprimer les éléments suspects. D’autres interventions évoquent des outils complémentaires comme BlackLight et VirusTotal, puis la vérification de fichiers tels que bacnmhjtyu.exe et notifier.exe avant toute suppression, suivie d’un nouveau scan. En dernier, les échanges insistent sur l’analyse des résultats et sur la vérification croisée avec des outils externes pour éviter de supprimer des fichiers légitimes.
-
Contributeur sécuritéBonjour,
supprime maintenant blacklight
et pense à mettre ton sujet en RESOLU stp. Merci
bonne journée
-
bonjour pour les problemes que j avais au depart tout est resolu,
merci encore pour tes coseils. -
Contributeur sécuritéok
où en es tu maintenant de tes problèmes de départ ?
-
j ai spybot et ad-awre 6 pro et rien a signaler avec les 2
et pour media center c 1 logiciel italien gratuit et a priori sans probleme. -
Contributeur sécuritéjuste parce qu'en faisant une recherche je suis tombée sur ce topic, et je me pose des questions concernant ce MOVIEPASS.TV
tu peux jeter un oeil si tu veux
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/resolu-probleme-moviepass-sujet_9300_1.htm#post5458762 -
j ai mediacenter ou il y effectivement des chaine de telr pourquoi ????
-
Contributeur sécuritéj'ai fait des recherches, et j'aimerais savoir si tu as installé un jour
MOVIEPASS.TV -
bonjour non je sais pas
-
Contributeur sécuritéje ne pense pas qu'il soit bien méchant. sais tu à quoi te sert \fsupport\notifier.exe
-
voici le rapport merci encore bonne nuit a demain :
AhnLab-V3 2007.3.21.0 03.20.2007 no virus found
AntiVir 7.3.1.44 03.20.2007 ADSPY/Itbill.A
Authentium 4.93.8 03.20.2007 no virus found
Avast 4.7.936.0 03.20.2007 no virus found
AVG 7.5.0.447 03.20.2007 no virus found
BitDefender 7.2 03.21.2007 no virus found
CAT-QuickHeal 9.00 03.20.2007 Adware.Itbill (Not a Virus)
ClamAV devel-20070312 03.21.2007 no virus found
DrWeb 4.33 03.20.2007 no virus found
eSafe 7.0.14.0 03.20.2007 Win32.Agent.y
eTrust-Vet 30.6.3496 03.20.2007 no virus found
Ewido 4.0 03.20.2007 no virus found
FileAdvisor 1 03.21.2007 no virus found
Fortinet 2.85.0.0 03.20.2007 suspicious
F-Prot 4.3.1.45 03.20.2007 no virus found
F-Secure 6.70.13030.0 03.21.2007 no virus found
Ikarus T3.1.1.3 03.20.2007 no virus found
Kaspersky 4.0.2.24 03.21.2007 no virus found
McAfee 4988 03.20.2007 no virus found
Microsoft 1.2306 03.21.2007 no virus found
NOD32v2 2129 03.20.2007 no virus found
Norman 5.80.02 03.20.2007 no virus found
Panda 9.0.0.4 03.20.2007 Adware/Itbill
Prevx1 V2 03.21.2007 Spyware.MOVIELAND_ACCESS
Sophos 4.15.0 03.13.2007 Notifier
Sunbelt 2.2.907.0 03.16.2007 MediaPipe/MovieLand
Symantec 10 03.21.2007 no virus found
TheHacker 6.1.6.078 03.20.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.19.2007 no virus found
VirusBuster 4.3.7:9 03.20.2007 no virus found
Webwasher-Gateway 6.0.1 03.20.2007 Ad-Spyware.Itbill.A
Aditional Information
File size: 3372005 bytes
MD5: 036bd5c74bee9c3805c7e266d6a9bca4
SHA1: 00f65c09f8fe50ad1d9e65738d41e3b63d4a4767
packers: PECRYPT
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=2a4224978285
Sunbelt info: MediaPipe/MovieLand is an online content access program that badgers using into paying for the application if they do not cancel the "trial" within a certain time period. -
Contributeur sécuritéok puisqu'il n'a rien trouvé, tu peux le supprimer manuellement
C:\WINDOWS\system32\bacnmhjtyu.exe
si tu n'y arrives pas, essaye en mode sans échec, sinon on verra demain
par contre celui ci, tu sais ce que c'est fsupport ?
il faudrait peut être faire analyser chez virus total, ca m'ennuie de le supprimer comme ça
C:\Program Files\fsupport\notifier.exe
http://www.virustotal.com/en/indexf.html
* Colle dans la case à gauche de "parcourir" :
* clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente.
Le rapport ne sera complet que lorsque tu verras la mention "FINISHED"sur la droite.
Dépose le dans ta réponse.
je regarderais demain. bonne nuit il se fait tard :)
-
et voici
03/21/07 01:00:12 [Info]: BlackLight Engine 1.0.55 initialized
03/21/07 01:00:12 [Info]: OS: 5.1 build 2600 ()
03/21/07 01:00:12 [Note]: 7019 4
03/21/07 01:00:12 [Note]: 7005 0
03/21/07 01:00:26 [Note]: 7006 0
03/21/07 01:00:26 [Note]: 7011 1352
03/21/07 01:00:26 [Note]: 7026 0
03/21/07 01:00:26 [Note]: 7026 0
03/21/07 01:00:37 [Note]: FSRAW library version 1.7.1021 -
Contributeur sécuritéje t'ai donné une manip à effectuer, j'ai besoin du scan de blacklight, je ne suis pas du tout certaine que cela soit suffisant.
fait le scan blacklight, il est trsès rapide
-
oui c sur, je peut les retirer manuelement en les mettant a la poubelle??
-
Contributeur sécuritéon a bien fait visiblement
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)
Enregistre le sur ton Bureau.
Double-clique blbeta.exe
Clique sur "I ACCEPT" .
clique Scan puis Next<*gras>
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
-
re j ai fait le sxan avec panda 3 logiciel espion detecte les voici:
Incident Statut Analyse
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\JB\Application Data\Mozilla\Firefox\Profiles\bp3cmq3d.default\cookies.txt[.xiti.com/]
Adware:Adware/Itbill No Désinfecté C:\Program Files\fsupport\notifier.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\bacnmhjtyu.exe -
Contributeur sécuritéau moins, on sera certain que tout est clean
-
non je ne l ai fait pas fait tu le veux
-
Contributeur sécuritéj'aurai bien aimé voir le résultat du scan panda.
TU l'as fait ?
-
merci encore je retire les lignes ou sinon qu en pense tu ???
- 1
- 2