Detruire les hijack

Résolu
bonjour a tous qui peut m aider pour detruire ces hijack avec hijackthis
Configuration: Windows XP
Firefox 2.0.0.2

31 réponses

Résumé de la discussion

La discussion porte sur la détection et la suppression de hijack et d'autres logiciels malveillants sous Windows XP avec HijackThis et Panda, tout en gérant les blocages d’antivirus comme Avast. Plusieurs conseils expliquent qu’il faut désactiver temporairement l’antivirus pour lancer le scan Panda et analyser le rapport HijackThis en mode sans échec, afin d’identifier et supprimer les éléments suspects. D’autres interventions évoquent des outils complémentaires comme BlackLight et VirusTotal, puis la vérification de fichiers tels que bacnmhjtyu.exe et notifier.exe avant toute suppression, suivie d’un nouveau scan. En dernier, les échanges insistent sur l’analyse des résultats et sur la vérification croisée avec des outils externes pour éviter de supprimer des fichiers légitimes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    supprime maintenant blacklight

    et pense à mettre ton sujet en RESOLU stp. Merci

    bonne journée
    0
    1. bonjour pour les problemes que j avais au depart tout est resolu,
      merci encore pour tes coseils.
      0
      1. Contributeur sécurité
        ok

        où en es tu maintenant de tes problèmes de départ ?
        0
        1. j ai spybot et ad-awre 6 pro et rien a signaler avec les 2
          et pour media center c 1 logiciel italien gratuit et a priori sans probleme.
          0
          1. Contributeur sécurité
            juste parce qu'en faisant une recherche je suis tombée sur ce topic, et je me pose des questions concernant ce MOVIEPASS.TV
            tu peux jeter un oeil si tu veux

            http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/resolu-probleme-moviepass-sujet_9300_1.htm#post5458762
            0
            1. j ai mediacenter ou il y effectivement des chaine de telr pourquoi ????
              0
              1. Contributeur sécurité
                j'ai fait des recherches, et j'aimerais savoir si tu as installé un jour

                MOVIEPASS.TV
                0
                1. Contributeur sécurité
                  je ne pense pas qu'il soit bien méchant. sais tu à quoi te sert \fsupport\notifier.exe

                  0
                  1. voici le rapport merci encore bonne nuit a demain :
                    AhnLab-V3 2007.3.21.0 03.20.2007 no virus found
                    AntiVir 7.3.1.44 03.20.2007 ADSPY/Itbill.A
                    Authentium 4.93.8 03.20.2007 no virus found
                    Avast 4.7.936.0 03.20.2007 no virus found
                    AVG 7.5.0.447 03.20.2007 no virus found
                    BitDefender 7.2 03.21.2007 no virus found
                    CAT-QuickHeal 9.00 03.20.2007 Adware.Itbill (Not a Virus)
                    ClamAV devel-20070312 03.21.2007 no virus found
                    DrWeb 4.33 03.20.2007 no virus found
                    eSafe 7.0.14.0 03.20.2007 Win32.Agent.y
                    eTrust-Vet 30.6.3496 03.20.2007 no virus found
                    Ewido 4.0 03.20.2007 no virus found
                    FileAdvisor 1 03.21.2007 no virus found
                    Fortinet 2.85.0.0 03.20.2007 suspicious
                    F-Prot 4.3.1.45 03.20.2007 no virus found
                    F-Secure 6.70.13030.0 03.21.2007 no virus found
                    Ikarus T3.1.1.3 03.20.2007 no virus found
                    Kaspersky 4.0.2.24 03.21.2007 no virus found
                    McAfee 4988 03.20.2007 no virus found
                    Microsoft 1.2306 03.21.2007 no virus found
                    NOD32v2 2129 03.20.2007 no virus found
                    Norman 5.80.02 03.20.2007 no virus found
                    Panda 9.0.0.4 03.20.2007 Adware/Itbill
                    Prevx1 V2 03.21.2007 Spyware.MOVIELAND_ACCESS
                    Sophos 4.15.0 03.13.2007 Notifier
                    Sunbelt 2.2.907.0 03.16.2007 MediaPipe/MovieLand
                    Symantec 10 03.21.2007 no virus found
                    TheHacker 6.1.6.078 03.20.2007 no virus found
                    UNA 1.83 03.16.2007 no virus found
                    VBA32 3.11.2 03.19.2007 no virus found
                    VirusBuster 4.3.7:9 03.20.2007 no virus found
                    Webwasher-Gateway 6.0.1 03.20.2007 Ad-Spyware.Itbill.A

                    Aditional Information
                    File size: 3372005 bytes
                    MD5: 036bd5c74bee9c3805c7e266d6a9bca4
                    SHA1: 00f65c09f8fe50ad1d9e65738d41e3b63d4a4767
                    packers: PECRYPT
                    Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=2a4224978285
                    Sunbelt info: MediaPipe/MovieLand is an online content access program that badgers using into paying for the application if they do not cancel the "trial" within a certain time period.
                    0
                    1. Contributeur sécurité
                      ok puisqu'il n'a rien trouvé, tu peux le supprimer manuellement

                      C:\WINDOWS\system32\bacnmhjtyu.exe

                      si tu n'y arrives pas, essaye en mode sans échec, sinon on verra demain

                      par contre celui ci, tu sais ce que c'est fsupport ?

                      il faudrait peut être faire analyser chez virus total, ca m'ennuie de le supprimer comme ça

                      C:\Program Files\fsupport\notifier.exe

                      http://www.virustotal.com/en/indexf.html

                      * Colle dans la case à gauche de "parcourir" :

                      * clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente.
                      Le rapport ne sera complet que lorsque tu verras la mention "FINISHED"sur la droite.

                      Dépose le dans ta réponse.

                      je regarderais demain. bonne nuit il se fait tard :)

                      0
                      1. et voici
                        03/21/07 01:00:12 [Info]: BlackLight Engine 1.0.55 initialized
                        03/21/07 01:00:12 [Info]: OS: 5.1 build 2600 ()
                        03/21/07 01:00:12 [Note]: 7019 4
                        03/21/07 01:00:12 [Note]: 7005 0
                        03/21/07 01:00:26 [Note]: 7006 0
                        03/21/07 01:00:26 [Note]: 7011 1352
                        03/21/07 01:00:26 [Note]: 7026 0
                        03/21/07 01:00:26 [Note]: 7026 0
                        03/21/07 01:00:37 [Note]: FSRAW library version 1.7.1021
                        0
                        1. Contributeur sécurité
                          je t'ai donné une manip à effectuer, j'ai besoin du scan de blacklight, je ne suis pas du tout certaine que cela soit suffisant.

                          fait le scan blacklight, il est trsès rapide
                          0
                          1. oui c sur, je peut les retirer manuelement en les mettant a la poubelle??
                            0
                            1. Contributeur sécurité
                              on a bien fait visiblement

                              * Télécharge Blacklight
                              https://europe.f-secure.com/exclude/blacklight/index.shtml
                              (de F-Secure)
                              (le premier de la page)

                              Enregistre le sur ton Bureau.
                              Double-clique blbeta.exe
                              Clique sur "I ACCEPT" .
                              clique Scan puis Next<*gras>

                              Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                              sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log
                              (les xxxxxxx sont des chiffres).

                              Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                              NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                              car des fichiers légitimes peuvent être présents, tel wbemtest.exe
                              0
                              1. re j ai fait le sxan avec panda 3 logiciel espion detecte les voici:

                                Incident Statut Analyse

                                Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\JB\Application Data\Mozilla\Firefox\Profiles\bp3cmq3d.default\cookies.txt[.xiti.com/]
                                Adware:Adware/Itbill No Désinfecté C:\Program Files\fsupport\notifier.exe
                                Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\bacnmhjtyu.exe
                                0
                                1. Contributeur sécurité
                                  au moins, on sera certain que tout est clean
                                  0
                                  1. non je ne l ai fait pas fait tu le veux
                                    0
                                    1. Contributeur sécurité
                                      j'aurai bien aimé voir le résultat du scan panda.
                                      TU l'as fait ?
                                      0
                                      1. merci encore je retire les lignes ou sinon qu en pense tu ???
                                        0
                                        • 1
                                        • 2