Rapport de HijackThis v2.0.2, e puis ....????

Résolu/Fermé
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 - 8 avril 2008 à 20:38
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 - 9 avril 2008 à 21:29
Bonjour,
voilà mon rapport de HijackThis v2.0.2, que dois je faire ???? merci d'avance car je suis vraiment débordée
A voir également:

31 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
8 avril 2008 à 23:26
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :C:\WINDOWS\system32\waw.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

tu n'as pas d'anti-spyware ,prend celui ci (que tu garderas ensuite):

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

ensuite :

télécharge AVG anti-spyware ici:http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0 (tu prend la version free)
tutoriel d'utilisation:http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
fais un scan complet et supprimes ce que tu trouve,poste le rapport ici.

je regaderais tes rapports demain soir ,pour l'instant DoDo !!

A demain .


0
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 11:33
bonjour, merci énormement pour votre aide, et maintenant voilà le rapport

analyse de fhier waw.exe

Fichier waw.exe reçu le 2008.04.09 10:40:18 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 21/32 (65.63%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.4.9.0 2008.04.09 -
AntiVir 7.6.0.81 2008.04.09 TR/Dialer.VWI
Authentium 4.93.8 2008.04.09 -
Avast 4.8.1169.0 2008.04.08 -
AVG 7.5.0.516 2008.04.08 SHeur.AYGA
BitDefender 7.2 2008.04.09 GenPack:Trojan.Dialer.VWI
CAT-QuickHeal 9.50 2008.04.08 PornDialer.InstantAccess.bzl (Not a Virus)
ClamAV 0.92.1 2008.04.09 Dialer-2816
DrWeb 4.44.0.09170 2008.04.09 -
eSafe 7.0.15.0 2008.04.01 Suspicious File
eTrust-Vet 31.3.5684 2008.04.09 Win32/VMalum.CGMT
Ewido 4.0 2008.04.08 -
F-Prot 4.4.2.54 2008.04.08 W32/InstAccess.B.gen!Eldorado
F-Secure 6.70.13260.0 2008.04.09 Suspicious:W32/Malware!Gemini
FileAdvisor 1 2008.04.09 -
Fortinet 3.14.0.0 2008.04.09 Dial/InstantAccess
Ikarus T3.1.1.26.0 2008.04.09 Generic.Dialer.VWI
Kaspersky 7.0.0.125 2008.04.09 not-a-virus:Porn-Dialer.Win32.InstantAccess.bzl
McAfee 5269 2008.04.08 -
Microsoft 1.3408 2008.04.09 VirTool:Win32/Obfuscator.AD
NOD32v2 3012 2008.04.09 Win32/Dialer.InstantAccess.BH
Norman 5.80.02 2008.04.08 W32/Dialer.CAWS
Panda 9.0.0.4 2008.04.08 -
Prevx1 V2 2008.04.09 Dialer.Instant.Access
Rising 20.39.12.00 2008.04.08 -
Sophos 4.28.0 2008.04.09 InstantAccess
Sunbelt 3.0.1032.0 2008.04.08 Dialer.Win32.ElectronicGroup.gen (v)
Symantec 10 2008.04.09 -
TheHacker 6.2.92.269 2008.04.09 -
VBA32 3.12.6.4 2008.04.06 Porn-Dialer.Win32.InstantAccess.bp
VirusBuster 4.3.26:9 2008.04.08 Dialer.DR.InstantAccess.V
Webwasher-Gateway 6.6.2 2008.04.09 Trojan.Dialer.VWI
Information additionnelle
File size: 175992 bytes
MD5...: d757738c72f50fc51c118475bb142211
SHA1..: f8c1e1eb134ba486af4eea33b200381d2e73c149
SHA256: 55b67fe69ea5cd630f42afd7ccf31a99f4a64fb91aa03ea451a6e271f36ca7c2
SHA512: b56007e5a3338ddc9b82ab6a50c4273013f2f94526429a022066becf63c7de68
3ffcfc2ef724b246092bc384bf54d5e54e16aff68a1e594945a98f54876329d2
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401173
timedatestamp.....: 0x46608f70 (Fri Jun 01 21:28:16 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1c150 0x2000 4.28 0fc0d1a04c5aa74c61b3703de82659e1
.data 0x1e000 0x1e123 0x1f000 7.94 e2a0785d7fdd4c0dea1a63dfe48555c6
.rsrc 0x3d000 0x908 0x1000 2.84 f1c451c2257104ab7e1ed50804c18f7c

( 0 imports )

( 0 exports )

Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=44DABE5C78B22210AF65022DDDE82A00602428C4
0
enlevé ça [Instant Access]

-------------------------------------------------------------------------------
change ton anitvirus
exemple pcsafer www.net-safe.org

-------------------------------------------------------------------------------
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
9 avril 2008 à 20:57
enlevé ça [Instant Access]==>merci du conseil !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 20:58
merci pour votre aide, c'est bon....le waw.exe, et le instant access ont été supprimé, je note à dire que lorsque j'ai trouvé le instant access , j'ai essayé de le supprimer manuellemnt , mais ça n'a pas été utile, alors j'ai pensé (betement) à le renomer ...et je l'ai renomé par waw..et donc aussi , mais voyant ça aussi n'a pas été utile...
aprés avoir supprimer instant access par les anti spyware dont vous m'avez guidé, le waw.exe a été supprimé manuellement, et il n'est plus là... car lorsque j'ai fait le OTMoveIt2 , il n'a pas trouvé le waw.exe
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
9 avril 2008 à 21:00
peux tu nous poster le rapport de AVG s'il te plait ??
0
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 21:01
maintenat...
est ce que le AVG me protégera de ces spywares, et est ce que je dois enlever la liste suivante

1-hijackthis
2-navilog
3-anti-malware
4-SDFix
5-clean
?????
0
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 21:04
je suis entrein de faire l'analyse avec AVG, je l'ai fai le matin et rien n'a été trouvé, mais je reanalyse
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
9 avril 2008 à 21:05
est ce que le AVG me protégera de ces spywares==>aucuns logiciels ne te protégera a 100% !!

tu gardes spybot que tu passeras régulierement et tu peux garder AVG (en cas d'infections)
Attention AVG est limité a trente jours d'essai ensuite il ne fera que detecter les intrus !

pour ce qui est des outils de désinfection téléchargés fait ceci :

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

0
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 21:19
-->- Recherche:

C:\SmitFraudFix.exe: trouvé !
C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\XP\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\XP\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\XP\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\XP\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\XP\Bureau\Navilog1.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !




est ce que je dois supprimer ????
0
meryam-2009 Messages postés 147 Date d'inscription samedi 8 mars 2008 Statut Membre Dernière intervention 5 janvier 2011 40
9 avril 2008 à 21:29
voilà tout le rapport

-->- Recherche:

C:\SmitFraudFix.exe: trouvé !
C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\XP\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\XP\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\XP\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\XP\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\XP\Bureau\Navilog1.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
-->- Suppression:

C:\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\XP\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\XP\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\XP\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\XP\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\XP\Bureau\Navilog1.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\SDFIX: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0