Win32Rootkit-gen
Résolu
Higgins
-
Higgins971 -
Higgins971 -
A voir également:
- Win32Rootkit-gen
- Oxy-gen - Télécharger - Généalogie
- Mi box s 1st gen vs 2nd gen - Accueil - TV & Vidéo
- Win64 pup gen ✓ - Forum Virus
- Trojan gen 2 ✓ - Forum Virus
- Malwarex-gen - Forum Virus
266 réponses
Oui attends la fin du scan malwarebytes ,postes le rapport et ensuite supprimes ce que tu as en quarantaine dans malwarebytes
chaque chose en son temps....
episode par episode sinon l'internaute ne va plus savoir que faire je rapelle que c est nous les helpeurs et que c'est lui qui est venu demander de l aide par manque de connaissances donc si on le bombarde il va peter un cable :)
lol
episode par episode sinon l'internaute ne va plus savoir que faire je rapelle que c est nous les helpeurs et que c'est lui qui est venu demander de l aide par manque de connaissances donc si on le bombarde il va peter un cable :)
lol
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
On ne s'affolle pas,on supprimera le rootkit apres.Pourquoi nous renvoies tu un hijack this,c 'est le rapport malwarebytes que tu devais envoyer.
Ensuite tu fais la procedure de genhackman
Ensuite,tu bascule sur antivir et apres on s'attaque au rootkit
Ensuite tu fais la procedure de genhackman
Ensuite,tu bascule sur antivir et apres on s'attaque au rootkit
toujours pas mais tu peux aller au dodo on finira ça demain sinon tu dois être fatigué je pense bien
oui moi je suis encore ici un bout histoire d'avoir la surprise des rapports et t'accompagner encore un peu dans ta desinfection
je suis surtout curieux de boir le resultat du script que j ai envoyé en esperant qu il sera positif pour toi :)
je suis surtout curieux de boir le resultat du script que j ai envoyé en esperant qu il sera positif pour toi :)
je suis désolé gen-hackman mais en faite je penses que je vais laisser tourné et me lever après pour faire le reste car avec le nourisson c'est pas simple il faut faire un petit dodo avant qu'il se réveil mais j'espère si cela ne te dérange pas qu'on pourra continuer demain enfin plutard je te remercie encore une fois je ferais toutes les manipulations que tu m'as donné en te postant par la suite les rapports bonne nuit à toi dort bien
ok c est un plaisir je t'en prie il est normal que tu penses aux tiens en premier !!!
a demain/plus tard
a demain/plus tard
rapport malware
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1771
Windows 5.1.2600 Service Pack 3
20/02/2009 12:07:07
mbam-log-2009-02-20 (12-07-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 220300
Temps écoulé: 2 hour(s), 1 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\485594\485594.dll (Trojan.BHO) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{e63648f7-3933-440e-b4f6-a8584dd7b7eb} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f7d09218-46d7-4d3d-9b7f-315204cd0836} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\485594\485594.dll (Trojan.BHO) -> Delete on reboot.
C:\WINDOWS\system32\drivers\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\tt_1235074963.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1771
Windows 5.1.2600 Service Pack 3
20/02/2009 12:07:07
mbam-log-2009-02-20 (12-07-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 220300
Temps écoulé: 2 hour(s), 1 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\485594\485594.dll (Trojan.BHO) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{e63648f7-3933-440e-b4f6-a8584dd7b7eb} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f7d09218-46d7-4d3d-9b7f-315204cd0836} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b935a11e-49aa-43c7-bf1c-3bdeb7120142} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\485594\485594.dll (Trojan.BHO) -> Delete on reboot.
C:\WINDOWS\system32\drivers\nfr.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\tt_1235074963.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Ok tu peux faire le script de genhackman .Postes nous le rapport
Ensuite ,je te conseille de faire la procedure de changement d'avast par antivir (n'oublies pas de supprimer tes restes de norton aussi).Lances un scan complet antivir et postes nous le rapport
Ensuite fais le scan en ligne demandé par genhackman
Ensuite ,je te conseille de faire la procedure de changement d'avast par antivir (n'oublies pas de supprimer tes restes de norton aussi).Lances un scan complet antivir et postes nous le rapport
Ensuite fais le scan en ligne demandé par genhackman
Quand tu as installé antivir ,avant de lancer le scan complet,va dans configuration,et coches detection rootkit au demarrage,puis cliques sur le + de recherche,puis sur heuristique et tu coches niveau elevé.Ensuite tu redemarres l'ordinteur et tu lances le scan complet.
Donc pas d'affolement.On arrive à tout desinfecter,y compris les cas les plus extremes
Donc en resumé
1/Le script de genhackman avec Otmoveit
2/Supprimes les restes de norton avec le logiciel fourni
3/Supprimes avast et remplaces le par antivir
4/Scan complet antivir apres parametrage et mise a jour.Postes le rapport
5/Supprimes ce que tu as en quarantaine dans ton antivirus et tes antispywares
6/Scan complet en ligne sur kaspersky.Postes le rapport
On te donnera la suite de la procedure au vue des rapports remis
Donc pas d'affolement.On arrive à tout desinfecter,y compris les cas les plus extremes
Donc en resumé
1/Le script de genhackman avec Otmoveit
2/Supprimes les restes de norton avec le logiciel fourni
3/Supprimes avast et remplaces le par antivir
4/Scan complet antivir apres parametrage et mise a jour.Postes le rapport
5/Supprimes ce que tu as en quarantaine dans ton antivirus et tes antispywares
6/Scan complet en ligne sur kaspersky.Postes le rapport
On te donnera la suite de la procedure au vue des rapports remis