A voir également:
- Virus de merde
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
68 réponses
Je coopère pas de problèmes ! Je n'y peux rien si ça fonctionne pas ! Be cool ! Je vous fais confiance.
romrom15
Messages postés
141
Date d'inscription
dimanche 4 janvier 2009
Statut
Membre
Dernière intervention
13 avril 2012
20
20 août 2009 à 18:22
20 août 2009 à 18:22
ecoute moi pas si cela te chante...
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:24
20 août 2009 à 18:24
( j'ai vu cela dans un reportage sur arte!)
Moi j'ai mangé une pomme un jour , elle était drôlement bonne .
Sinon , je pense que mamzel a un antivirus
( ??? )
romrom15
Messages postés
141
Date d'inscription
dimanche 4 janvier 2009
Statut
Membre
Dernière intervention
13 avril 2012
20
20 août 2009 à 18:25
20 août 2009 à 18:25
Arrete de te foutre de moi je te le jure X(
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:29
20 août 2009 à 18:29
Arrete de te foutre de moi je te le jure X(
En aucun cas je me fou de toi mais je pense pas qu'un antivirus servirait dans ce cas .
Il faut pour supprimer ces infections des moyen plus drastique .
Bonne continuation romrom et excuse moi si je t'ai offensé
Romrom tu as le dont de faire des frayeurs aux pauvres malheureux qui sont dotés d'un bon anti virus et qui en chopent des virus de merdeuuu sans trop savoir pourquoi. C'est pas drôle les gars ;)
J'ai fait la mise a jour de malwarebytes et la je scanne. Pourquoi xaton tu dis ke je coopère pas ???! J'espere ne pas t'avoir offensé ?
Merci Nana et xaton;)
Merci Nana et xaton;)
Je veux bien técouter aussi romrom si tu es d'aussi bon conseil que nana et xaton mais javais lancé tout le tralala du scan bien avant ke tu me parle de ton ami...
Et puis je m'exécute les gars pas facile lol
Et puis je m'exécute les gars pas facile lol
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:39
20 août 2009 à 18:39
xaton je t'ai signalé je te signale
Pas gentil
( sniff )
-> Stop avec romrom et je m'occupe de ton cas mamzel
Tu scan et une foi le scan terminé , tu me le colle dans ton prochain message
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:45
20 août 2009 à 18:45
Je vais ENFIN pouvoir décrocher un mot sans que xaton se moque de moi
Oui tout a fait , tu me rappeler je me suis ( sois disant ) moqué de toi ?
Et je me suis excusé de mettre emporté
romrom , je te laisse la désinfection mais avant je veut savoir quels outils va tu utiliser ?
Voici le rapport :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)
20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)
20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:50
20 août 2009 à 18:50
Tu peut virer toutes ces vilaines bébêtes
Et fait moi un log Hijack
Et fait moi un log Hijack
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 18:53
20 août 2009 à 18:53
Oui et en même temps vide ta quarantaine
Merci pour cette judicieuse remarque romrom ^^
Un piratage logique vu que j'avais un trojan. Lol
Sinon ok je vais faire l'analyse avec HiJack
Merci à vous, je vous tiens au courant
Un piratage logique vu que j'avais un trojan. Lol
Sinon ok je vais faire l'analyse avec HiJack
Merci à vous, je vous tiens au courant
Aye mon ordi peut ouvrir des fichiers dossiers programmes sans pb mais il y a toujours un espece de rootkit ki persiste à infecter mon ordinateur !!!
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
XaTon
Messages postés
2041
Date d'inscription
lundi 6 juillet 2009
Statut
Membre
Dernière intervention
22 janvier 2015
208
20 août 2009 à 20:04
20 août 2009 à 20:04
Fait ceci :
~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~
--> Télécharge The Avenger sur ton Bureau.
> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\
--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~
--> Télécharge The Avenger sur ton Bureau.
> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\
--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
Voici le rapport mais je crains que le rootkit soit latent soit toujours là car avast l'avait détecté
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.