Virus rootkit
moïse
-
^^Marie^^ Messages postés 126523 Date d'inscription Statut Membre Dernière intervention -
^^Marie^^ Messages postés 126523 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
je vous envoie se sujet pour vous poser une question sans reponse !
voila j'avais il y a un petit moment poster un message pour le même virus, et une personne ma donner quelque logiciel pour pouvoir le traiter hors il existe toujours ! mes aujourd'hui a cause de lui mon ordinateur BIP ! et en mode normal (car la je suis en mode sans echec) le bureau safiche et au bout d'une ou 2 seconde pouf ecran noir.
P.S : l'ordinateur sort de chez un specialiste qui la examiner et ma dit que tout été Ok mise apar le virus
s'il vous plait puis je avoir une aide merci beaucoup davance !
je vous envoie se sujet pour vous poser une question sans reponse !
voila j'avais il y a un petit moment poster un message pour le même virus, et une personne ma donner quelque logiciel pour pouvoir le traiter hors il existe toujours ! mes aujourd'hui a cause de lui mon ordinateur BIP ! et en mode normal (car la je suis en mode sans echec) le bureau safiche et au bout d'une ou 2 seconde pouf ecran noir.
P.S : l'ordinateur sort de chez un specialiste qui la examiner et ma dit que tout été Ok mise apar le virus
s'il vous plait puis je avoir une aide merci beaucoup davance !
A voir également:
- Virus rootkit
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
23 réponses
Re
Bon ! y'avait du sacre monde ;;)))
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
Voila ce qu'il se passe lorsqu'on installe des cracks !!!
Relance Toolbar-S&D
Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)
en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
+ 1 log hijackthis
++
Bon ! y'avait du sacre monde ;;)))
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
Voila ce qu'il se passe lorsqu'on installe des cracks !!!
Relance Toolbar-S&D
Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)
en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
+ 1 log hijackthis
++
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Damien ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090128-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:144 Go (Free:30 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 29/01/2009|18:34 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\advertbuttons.xml
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\selected.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\buttons.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\search.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
Supprime! - C:\Program Files\Adssite Advanced Toolbar\uninstall.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools\v3.0
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools\v3.0
Supprime! - C:\Program Files\Hbtools\HbTools.log
Supprime! - C:\Program Files\Hbtools\HbTools_1136485978.log
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\Program Files\ShopperReports\cs
Supprime! - C:\Program Files\SurfAccuracy\License.lnk
Supprime! - C:\Program Files\SurfAccuracy\SAcc.cfg
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar
Supprime! - C:\Program Files\Adssite Advanced Toolbar
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools
Supprime! - C:\Program Files\Hbtools
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports
Supprime! - C:\Program Files\ShopperReports
Supprime! - C:\Program Files\SurfAccuracy
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Damien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
1 - "C:\ToolBar SD\TB_1.txt" - 29/01/2009|16:52 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 29/01/2009|16:54 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 29/01/2009|17:41 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 29/01/2009|18:41 - Option : [2]
-----------\\ Fin du rapport a 18:41:02,25
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Damien ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090128-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:144 Go (Free:30 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 29/01/2009|18:34 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\advertbuttons.xml
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\selected.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\buttons.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\search.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
Supprime! - C:\Program Files\Adssite Advanced Toolbar\uninstall.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools\v3.0
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools\v3.0
Supprime! - C:\Program Files\Hbtools\HbTools.log
Supprime! - C:\Program Files\Hbtools\HbTools_1136485978.log
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\Program Files\ShopperReports\cs
Supprime! - C:\Program Files\SurfAccuracy\License.lnk
Supprime! - C:\Program Files\SurfAccuracy\SAcc.cfg
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar
Supprime! - C:\Program Files\Adssite Advanced Toolbar
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools
Supprime! - C:\Program Files\Hbtools
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports
Supprime! - C:\Program Files\ShopperReports
Supprime! - C:\Program Files\SurfAccuracy
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Damien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
1 - "C:\ToolBar SD\TB_1.txt" - 29/01/2009|16:52 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 29/01/2009|16:54 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 29/01/2009|17:41 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 29/01/2009|18:41 - Option : [2]
-----------\\ Fin du rapport a 18:41:02,25
Bonjour
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
Faut les supprimer si tu souhaites avoir la paix avec ton PC
Relance un log hijackthis -- stp
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip
Faut les supprimer si tu souhaites avoir la paix avec ton PC
Relance un log hijackthis -- stp