Rapport hijackthis

Résolu
Bonjour,

cela fait quelques temps que je suis embêtée avec les deux ordi.
j'ai fait un rapport d'un.
est ce que quelqu'un peut me guider dans les démarches à suivre ensuite?

merci je posterai le rapport après

26 réponses

Résumé de la discussion

Infection informatique sur deux ordinateurs sous Windows 7, et une demande de démarches à suivre après l'envoi d'un rapport détaillé sur les éléments suspects et l'état des systèmes. Plusieurs réponses décrivent des tentatives de nettoyage, notamment ESET Online Scanner bloqué à 28% et l'emploi d'outils comme ZHPFix et AdwCleaner pour supprimer les programmes indésirables. Des cas d'infection Delta Search ont été évoqués, avec formatage et suppression de fichiers mais persistance du souci et inquiétude concernant l'usurpation d'identité et l'accès à la banque. Pour la suite, certaines propositions évoquent une analyse approfondie et des mesures de sécurité réseau supplémentaires pour prévenir une réinfection, sans fournir de conclusion sur l'efficacité immédiate des méthodes employées.

Bobot (l’IA à votre service)
  1. Contributeur
    désolée, ça a duré plus longtemps que prévu.
    Très contente pour toi que ça fonctionne, on peut considéré le problème comme résolu.
    Bonne continuation.

    0
    1. ca a l'air de remarcher nickel
      meme sur l'autre pc...
      merci en tout cas, je me sens un peu con mais c'est super d'avoir des gens dispo pour vous répondre !
      bonne continuation à vous
      0
      1. ok j'ai rebootée ma box, je fais des essais
        j'ai encore des doutes.... mais je me prends peut etre la tete...
        a tte
        0
        1. Contributeur
          je reviens dans une demie heure...
          0
          1. c'est toujours pareil
            l'ordi après redémarrage a mis 15 ans a me donner ma connexion internet...
            je vais rebooter la box, je devais déjà le faire mais pas eu le temps...
            et toujours le soucis de connexion non certifié avec pole emploi...
            je comprend pas !
            je vais voir du coté de la box comme le suggérer guillaume
            0
            1. ayé voici le nouveau rapport
              # AdwCleaner v3.003 - Rapport créé le 07/09/2013 à 14:57:07
              # Mis à jour le 07/09/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : caromath - CAROMATH-HP
              # Exécuté depuis : C:\Users\caromath\Downloads\adwcleaner(1).exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v10.0.9200.16660

              -\\ Mozilla Firefox v23.0.1 (fr)

              [ Fichier : C:\Users\caromath\AppData\Roaming\Mozilla\Firefox\Profiles\62lnpwop.default\prefs.js ]

              *************************

              AdwCleaner[R0].txt - [3193 octets] - [29/08/2013 19:27:08]
              AdwCleaner[R1].txt - [1116 octets] - [07/09/2013 14:52:21]
              AdwCleaner[S0].txt - [2681 octets] - [29/08/2013 19:28:16]
              AdwCleaner[S1].txt - [1040 octets] - [07/09/2013 14:57:07]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1100 octets] ##########
              0
              1. bon eset online scanner n'a rien trouvé alors que j'ai des fichiers en niveau 9 d'après eset sysinpector....

                je fais ce que tu me dis tanteelise
                à toute
                0
                1. # AdwCleaner v3.003 - Rapport créé le 07/09/2013 à 14:52:21
                  # Mis à jour le 07/09/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : caromath - CAROMATH-HP
                  # Exécuté depuis : C:\Users\caromath\Downloads\adwcleaner(1).exe
                  # Option : Scanner

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
                  Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v10.0.9200.16660

                  -\\ Mozilla Firefox v23.0.1 (fr)

                  [ Fichier : C:\Users\caromath\AppData\Roaming\Mozilla\Firefox\Profiles\62lnpwop.default\prefs.js ]

                  *************************

                  AdwCleaner[R0].txt - [3193 octets] - [29/08/2013 19:27:08]
                  AdwCleaner[R1].txt - [917 octets] - [07/09/2013 14:52:21]
                  AdwCleaner[S0].txt - [2681 octets] - [29/08/2013 19:28:16]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1036 octets] ##########
                  0
                2. Contributeur
                  supprimes ce qu'il a trouvé, merci
                  0
              2. bonjour tanteelise

                je fini ce que j'ai commencé depuis 30 min, c'est eset online scanner
                mais bon ca fait un petit moment qu'il est arreté à 28%...
                merci en tout cas, je te tiens au jus
                0
                1. Contributeur
                  Bonjour,

                  télécharges et exécutes adwclaener :

                  http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

                  ne t'inquiète pas si l'antivirus le détecte comme malsain, il n'y a pas de problème avec cet utilitaire.
                  tu scan et tu fais un copier/coller du rapport.

                  0
                  1. ben ouais je sais....
                    je suis entrain de faire travailler eset online scanner
                    je ne fais rien tant que je ne suis pas sure
                    mais j'espère trouver un moyen pour supprimer les fichiers douteux
                    il y a quelque chose j'en suis sure, il y a 2 semaine il marchait du tonnerre le pc portable
                    après avoir réussit à enlever delta search1 et 2, je pensais que tout redeviendrai normal mais non, et puis delta search c'est très chiant à enlever !
                    mon pc de bureau ne rame pas comme le pc portable mais j'ai le problème d'usupation d'identité du coup je flip d'aller sur ma banque et puis j'ai repris l'école, j'ai besoin de mes pc pour mes mémoires.....
                    ca me fait flipper !
                    0
                    1. trop tard désolé

                      mais j'ai du mal à saisir, j'ai déja mis window a plat et cela n'a rien fait mais j'ai vu des amélioration grace à nod32 où je me suis permise de supprimer des fichiers... Mais pour le reste je doute mais je suis quasi sur qu'il y a des fichier douteux caché
                      je suis peut etre têtue mais bon c'est pas très grave !
                      0
                      1. si tu supprimes des fichiers système;ça craint !!!
                        0
                    2. merci, qu'est ce qu'il se passe ensuite?
                      j'ai viré la wifi partagé mais je n'ose pas supprimer certains fichiers
                      je ne suis pas sure de moi
                      je vais rebooter la box

                      est ce que quelqu'un connait nod32 eset sysinspector?
                      j'ai des fichier en niveau 9 : risqué
                      il y a bien un soucis du coup.... comment je peux les régler ?
                      Merci en tout cas guillaume

                      dois je reposter un nouveau sujet?
                      0
                      1. Non
                        0
                      2. Il s'agissait de mettre à plat Windows et non de dire que tu as des fichiers douteux.
                        Le sujet que tu viens d'ouvrir dans le forum Windows va rejoindre le forum Virus/Sécurité
                        0
                    3. Re

                      Je te redirige dans la rubrique Windows.

                      @+
                      0
                      1. c'est ce que je faisais pour savoir ce que je pouvais supprimer mais j'ai des doutes
                        j'ai bien envie de supprimer ezsharedsvchost.exe mais je ne trouve pas de chose clair à ce sujet sur le net... hormis que ce n'est pas un composant windows

                        le formatage que j'ai fait avec un ami fin aout n'a rien changé à la lenteur du pc et l'usurpation... c'est ensuite que j'ai cherché ce qui déconnait
                        0
                        1. j'ai nod32 eset sysinspector qui me trouve des fichier état inconnu....
                          easy bits evernote revienne souvent entre autre
                          0
                          1. Fait une recherche sur Google
                            0
                        2. je ne comprends pas la restauration usine c'est un formatage?
                          mais rogue killer me propose de supprimer les éléments dans les onglets et j'en ai 2.
                          Je supprime?
                          0
                          1. Non;il n'y a rien d'infectieux.(il s'agit de ton fond d'écran)
                            Oui un formatage comme si tu venais de l'acheter
                            0
                        3. Re

                          Aune trace de rootkit.
                          Tente une restauration usine après sauvegarde de tes données importantes.

                          @+
                          0
                          1. voila
                            RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                            mail : tigzyRK<at>gmail<dot>com
                            Remontees : http://www.adlice.com/forum/
                            Site Web : https://www.luanagames.com/index.fr.html
                            Blog : http://tigzyrk.blogspot.com/

                            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                            Demarrage : Mode normal
                            Utilisateur : caromath [Droits d'admin]
                            Mode : Recherche -- Date : 09/07/2013 10:01:34
                            | ARK || FAK || MBR |

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrees de registre : 2 ¤¤¤
                            [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                            [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                            ¤¤¤ Tâches planifiées : 0 ¤¤¤

                            ¤¤¤ Entrées Startup : 0 ¤¤¤

                            ¤¤¤ Navigateurs web : 0 ¤¤¤

                            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                            ¤¤¤ Ruches Externes: ¤¤¤

                            ¤¤¤ Infection : ¤¤¤

                            ¤¤¤ Fichier HOSTS: ¤¤¤
                            --> %SystemRoot%\System32\drivers\etc\hosts

                            ¤¤¤ MBR Verif: ¤¤¤

                            +++++ PhysicalDrive0: Hitachi HTS547564A9E384 +++++
                            --- User ---
                            [MBR] d10e08f0b3324e7088bee4f84e9a9e46
                            [BSP] 6f4f8eceb1fe4acfd0887190df135466 : Windows 7/8 MBR Code
                            Partition table:
                            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
                            1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 588142 Mo
                            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1204924416 | Size: 22034 Mo
                            3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 1250050048 | Size: 103 Mo
                            User = LL1 ... OK!
                            User = LL2 ... OK!

                            Termine : << RKreport[0]_S_09072013_100134.txt >>
                            0
                            1. je dirai 64 bits mais pas sure !
                              0
                              1. c'est 64
                                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                0
                            2. Re

                              [*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
                              [*] Quitter tous les programmes
                              [*] Lancer RogueKiller.exe.
                              [*] Attendre que le Prescan ait fini ...
                              [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

                              @+
                              0
                              • 1
                              • 2