OVH Cloud OVH Cloud

HIJACK THIS impossible à charger !!

13 réponses
Avatar
Majesty
Bonsoir,

J'essaye de charger en vain le log Hijack this pour désinfecter mon pc mais
visiblement le site n'est pas accessible, (ni de mon ordinateur ni de celui
d'un copain).

Quelqu'un aurait-il ça en réserve et me l'emailer où m'ouvrir son serveur
http afin que je puisse le charger ?

Aidez moi SVP

Merci d'avance.

3 réponses

1 2
Avatar
joke0
Salut,

joke0:
{B8A04596-1C1B-48B6-9268-F2F86C9D55BC}
(jimmyloader.jimmyform) - http://bin.rings.com/crack.cab


C'est un trojan downloader. A cocher pour suppression aussi.


Ça fait plusieurs jours que je l'ai envoyé à KAV et toujours pas de réponse :-/

Je détaille:
roing.ocx le downloader
tool.dll detecté: not-a-virus:AdvWare.Loocos
load.exe
roing.inf
objsafe.tlb

--
joke0


Avatar
Majesty
Salut Joke,
Je ne peux pas copier "la bestiole" car je ne peux plus ni ouvrir de
dossiers, ni aller dans mes documents, explorateur... Dès que j'essaye, mon
pc devient instable et ralentit jusqu'à se bloquer. Que dois-je faire à ton
avis ? je supprime le virus ?

Merci

Majesty

"joke0" a écrit dans le message de
news:
Salut,

[Suivi de la conversation sur news:fr.comp.securite.virus]

Majesty:
C:WINDOWSqw484L5i.exe


Une bestiole. Fais-en une copie et envoie-la ici:


Si tu n'as pas le nom de la bestiole dans les minutes qui
suivent, envoie-la moi par mail (il faut retirer _NOSWEN de mon
adresse).

A cocher pour suppression.

C:Program FilesInternet Optimizeroptimize.exe


C'est un trojan connu sous le nom de Dyfuca. Par exemple:
http://www.pestpatrol.com/pestinfo%5Cd%5Cdyfuca_internet_optimizer.asp

A cocher pour suppression.

C:WINDOWSSystem32ctfmon.exe


Vérifie que c'est bien le vrai ctfmon

O2 - BHO: (no name) - {C71F02E1-4A11-4BF9-A790-7B95DABC9FBB} -
C:WINDOWSk46o0t.dll


A cocher pour suppression. Tu peux les envoyer aussi avec les
autres.

O3 - Toolbar: searchsprint
- {AEE46806-2C5A-4A4E-A5DD-B4531F64A187} - C:WINDOWSqeh0.dll


A cocher pour suppression. Tu peux les envoyer aussi avec les
autres.

O4 - HKLM..Run: [Netcom] "C:Program
FilesNetcomNetcom.exe"


C'est toi qui l'a installé normalement.

O4 - HKLM..Run: [kV7e]
C:WINDOWSqw484L5i.exe


A cocher pour suppression.

O4 - HKLM..Run: [ezShieldProtector
for Px] C:WINDOWSSystem32ezSP_Px.exe


C'est quoi ce truc?

O4 - HKLM..Run:> [Internet Optimizer]
"C:Program FilesInternet Optimizeroptimize.exe"


A cocher pour suppression.

O16 - DPF:
{B8A04596-1C1B-48B6-9268-F2F86C9D55BC} (jimmyloader.jimmyform)
- http://bins.roings.com/crack.cab


C'est un trojan downloader. A cocher pour suppression aussi.

Une fois que tu as tout bien coché, tu cliques sur 'Fix' et tu
rebootes au besoin.

Refait un log ensuite et publie-le à la suite de ce message.
ATTENTION, la réponse apparaîtra sur fr.comp.securite.virus.

--
joke0



Avatar
joke0
Salut,

Majesty:
Je ne peux pas copier "la bestiole" car je ne peux plus ni
ouvrir de dossiers, ni aller dans mes documents,
explorateur... Dès que j'essaye, mon pc devient instable et
ralentit jusqu'à se bloquer.


Même après avoir démarré en mode sans échec?
<url:news:

Que dois-je faire à ton avis ? je supprime le virus ?


Oui.

--
joke0

1 2