Virus de merde
mamzel78
-
mamzel78 -
mamzel78 -
Bonjour,
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.
S'il vous plait aidez moi !!
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.
S'il vous plait aidez moi !!
A voir également:
- Virus de merde
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
68 réponses
Je coopère pas de problèmes ! Je n'y peux rien si ça fonctionne pas ! Be cool ! Je vous fais confiance.
( j'ai vu cela dans un reportage sur arte!)
Moi j'ai mangé une pomme un jour , elle était drôlement bonne .
Sinon , je pense que mamzel a un antivirus
( ??? )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionArrete de te foutre de moi je te le jure X(
En aucun cas je me fou de toi mais je pense pas qu'un antivirus servirait dans ce cas .
Il faut pour supprimer ces infections des moyen plus drastique .
Bonne continuation romrom et excuse moi si je t'ai offensé
Romrom tu as le dont de faire des frayeurs aux pauvres malheureux qui sont dotés d'un bon anti virus et qui en chopent des virus de merdeuuu sans trop savoir pourquoi. C'est pas drôle les gars ;)
J'ai fait la mise a jour de malwarebytes et la je scanne. Pourquoi xaton tu dis ke je coopère pas ???! J'espere ne pas t'avoir offensé ?
Merci Nana et xaton;)
Merci Nana et xaton;)
Je veux bien técouter aussi romrom si tu es d'aussi bon conseil que nana et xaton mais javais lancé tout le tralala du scan bien avant ke tu me parle de ton ami...
Et puis je m'exécute les gars pas facile lol
Et puis je m'exécute les gars pas facile lol
xaton je t'ai signalé je te signale
Pas gentil
( sniff )
-> Stop avec romrom et je m'occupe de ton cas mamzel
Tu scan et une foi le scan terminé , tu me le colle dans ton prochain message
Je vais ENFIN pouvoir décrocher un mot sans que xaton se moque de moi
Oui tout a fait , tu me rappeler je me suis ( sois disant ) moqué de toi ?
Et je me suis excusé de mettre emporté
romrom , je te laisse la désinfection mais avant je veut savoir quels outils va tu utiliser ?
Voici le rapport :
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)
20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)
20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
Merci pour cette judicieuse remarque romrom ^^
Un piratage logique vu que j'avais un trojan. Lol
Sinon ok je vais faire l'analyse avec HiJack
Merci à vous, je vous tiens au courant
Un piratage logique vu que j'avais un trojan. Lol
Sinon ok je vais faire l'analyse avec HiJack
Merci à vous, je vous tiens au courant
Aye mon ordi peut ouvrir des fichiers dossiers programmes sans pb mais il y a toujours un espece de rootkit ki persiste à infecter mon ordinateur !!!
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
Fait ceci :
~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~
--> Télécharge The Avenger sur ton Bureau.
> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\
--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~
--> Télécharge The Avenger sur ton Bureau.
> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\
--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.
--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.
--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.
--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.
Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
Voici le rapport mais je crains que le rootkit soit latent soit toujours là car avast l'avait détecté
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Completed script processing.
*******************
Finished! Terminate.