Virus de merde

Fermé
mamzel78 - 20 août 2009 à 16:54
 mamzel78 - 21 août 2009 à 00:49
Bonjour,
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.

S'il vous plait aidez moi !!
A voir également:

68 réponses

Je coopère pas de problèmes ! Je n'y peux rien si ça fonctionne pas ! Be cool ! Je vous fais confiance.
0
romrom15 Messages postés 141 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 13 avril 2012 20
20 août 2009 à 18:22
ecoute moi pas si cela te chante...
0
Utilisateur anonyme
20 août 2009 à 18:25
romrom tu laisses faire xa ton s'il te plait
mamzel, ne l'écoute pas, suis nos conseils
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:24
( j'ai vu cela dans un reportage sur arte!) 


Moi j'ai mangé une pomme un jour , elle était drôlement bonne .

Sinon , je pense que mamzel a un antivirus

( ??? )

0
romrom15 Messages postés 141 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 13 avril 2012 20
20 août 2009 à 18:25
Arrete de te foutre de moi je te le jure X(
0
Utilisateur anonyme
20 août 2009 à 18:27
romrom, laisse faire xa ton, et soit correct
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:29
Arrete de te foutre de moi je te le jure X( 


En aucun cas je me fou de toi mais je pense pas qu'un antivirus servirait dans ce cas .
Il faut pour supprimer ces infections des moyen plus drastique .

Bonne continuation romrom et excuse moi si je t'ai offensé
0
Romrom tu as le dont de faire des frayeurs aux pauvres malheureux qui sont dotés d'un bon anti virus et qui en chopent des virus de merdeuuu sans trop savoir pourquoi. C'est pas drôle les gars ;)
0
Utilisateur anonyme
20 août 2009 à 18:30
nana pour moi
refait le scan avec malwarebytes mis à jour surtout
0
J'ai fait la mise a jour de malwarebytes et la je scanne. Pourquoi xaton tu dis ke je coopère pas ???! J'espere ne pas t'avoir offensé ?

Merci Nana et xaton;)
0
Je veux bien técouter aussi romrom si tu es d'aussi bon conseil que nana et xaton mais javais lancé tout le tralala du scan bien avant ke tu me parle de ton ami...

Et puis je m'exécute les gars pas facile lol
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:39
xaton je t'ai signalé je te signale 


Pas gentil

( sniff )


-> Stop avec romrom et je m'occupe de ton cas mamzel


Tu scan et une foi le scan terminé , tu me le colle dans ton prochain message
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:45
Je vais ENFIN pouvoir décrocher un mot sans que xaton se moque de moi


Oui tout a fait , tu me rappeler je me suis ( sois disant ) moqué de toi ?

Et je me suis excusé de mettre emporté

romrom , je te laisse la désinfection mais avant je veut savoir quels outils va tu utiliser ?
0
Voici le rapport :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)

20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:50
Tu peut virer toutes ces vilaines bébêtes

Et fait moi un log Hijack
0
Je clic sur supprimer à la fin de la recherche c'est bien ça ??
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 18:53
Oui et en même temps vide ta quarantaine
0
Merci pour cette judicieuse remarque romrom ^^
Un piratage logique vu que j'avais un trojan. Lol

Sinon ok je vais faire l'analyse avec HiJack

Merci à vous, je vous tiens au courant
0
Aye mon ordi peut ouvrir des fichiers dossiers programmes sans pb mais il y a toujours un espece de rootkit ki persiste à infecter mon ordinateur !!!
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
0
Anybody could help me please !!!
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
20 août 2009 à 20:04
Fait ceci :

~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~

--> Télécharge The Avenger sur ton Bureau.

> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

--> Dézippe le fichier avenger.zip (Clique droit > Extraire).

/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\

--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.

--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.

--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.

--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.

Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
0
Voici le rapport mais je crains que le rootkit soit latent soit toujours là car avast l'avait détecté

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Completed script processing.

*******************

Finished! Terminate.
0
J'ai oublié de te dire que je ne sais pas comment fonctionne lelogiciel hijack je sais pas quoi selectionner
0