Virus de merde

mamzel78 -  
 mamzel78 -
Bonjour,
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.

S'il vous plait aidez moi !!
A voir également:

68 réponses

mamzel78
 
Je coopère pas de problèmes ! Je n'y peux rien si ça fonctionne pas ! Be cool ! Je vous fais confiance.
0
romrom15 Messages postés 141 Date d'inscription   Statut Membre Dernière intervention   20
 
ecoute moi pas si cela te chante...
0
Utilisateur anonyme
 
romrom tu laisses faire xa ton s'il te plait
mamzel, ne l'écoute pas, suis nos conseils
0
XaTon Messages postés 2160 Statut Membre 208
 
( j'ai vu cela dans un reportage sur arte!) 


Moi j'ai mangé une pomme un jour , elle était drôlement bonne .

Sinon , je pense que mamzel a un antivirus

( ??? )

0
romrom15 Messages postés 141 Date d'inscription   Statut Membre Dernière intervention   20
 
Arrete de te foutre de moi je te le jure X(
0
Utilisateur anonyme
 
romrom, laisse faire xa ton, et soit correct
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XaTon Messages postés 2160 Statut Membre 208
 
Arrete de te foutre de moi je te le jure X( 


En aucun cas je me fou de toi mais je pense pas qu'un antivirus servirait dans ce cas .
Il faut pour supprimer ces infections des moyen plus drastique .

Bonne continuation romrom et excuse moi si je t'ai offensé
0
mamzel78
 
Romrom tu as le dont de faire des frayeurs aux pauvres malheureux qui sont dotés d'un bon anti virus et qui en chopent des virus de merdeuuu sans trop savoir pourquoi. C'est pas drôle les gars ;)
0
Utilisateur anonyme
 
nana pour moi
refait le scan avec malwarebytes mis à jour surtout
0
mamzel78
 
J'ai fait la mise a jour de malwarebytes et la je scanne. Pourquoi xaton tu dis ke je coopère pas ???! J'espere ne pas t'avoir offensé ?

Merci Nana et xaton;)
0
mamzel78
 
Je veux bien técouter aussi romrom si tu es d'aussi bon conseil que nana et xaton mais javais lancé tout le tralala du scan bien avant ke tu me parle de ton ami...

Et puis je m'exécute les gars pas facile lol
0
XaTon Messages postés 2160 Statut Membre 208
 
xaton je t'ai signalé je te signale 


Pas gentil

( sniff )


-> Stop avec romrom et je m'occupe de ton cas mamzel

Tu scan et une foi le scan terminé , tu me le colle dans ton prochain message
0
XaTon Messages postés 2160 Statut Membre 208
 
Je vais ENFIN pouvoir décrocher un mot sans que xaton se moque de moi


Oui tout a fait , tu me rappeler je me suis ( sois disant ) moqué de toi ?

Et je me suis excusé de mettre emporté

romrom , je te laisse la désinfection mais avant je veut savoir quels outils va tu utiliser ?
0
mamzel78
 
Voici le rapport :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 5.1.2600 Service Pack 2 (Safe Mode)

20/08/2009 18:46:58
mbam-log-2009-08-20 (18-46-50).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 159270
Temps écoulé: 24 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 13

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemSecurity2009 (Rogue.SystemSecurity) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\12069684 (Rogue.Multiple.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\promoreg (Trojan.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RList (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684 (Rogue.Multiple.H) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\All Users\Application Data\12069684\12069684 (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\12069684.exe (Rogue.Multiple.H) -> No action taken.
C:\Documents and Settings\All Users\Application Data\12069684\pc12069684ins (Rogue.Multiple.H) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP281\A0141840.exe (Worm.KoobFace) -> No action taken.
C:\System Volume Information\_restore{CA4454B2-2D70-4AD3-9440-B6D6DE5823B4}\RP282\A0141889.exe (Worm.Koobface) -> No action taken.
C:\WINDOWS\Temp\wpv101249950026.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Olivia\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\_ex-68.exe (Trojan.Dropper) -> No action taken.
C:\WINDOWS\Temp\wpv141250688751.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\Temp\wpv501249806738.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\prxid93ps.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Olivia\Menu Démarrer\Programmes\Démarrage\ikowin32.exe (Trojan.Downloader) -> No action taken.
0
XaTon Messages postés 2160 Statut Membre 208
 
Tu peut virer toutes ces vilaines bébêtes

Et fait moi un log Hijack
0
mamzel78
 
Je clic sur supprimer à la fin de la recherche c'est bien ça ??
0
XaTon Messages postés 2160 Statut Membre 208
 
Oui et en même temps vide ta quarantaine
0
mamzel78
 
Merci pour cette judicieuse remarque romrom ^^
Un piratage logique vu que j'avais un trojan. Lol

Sinon ok je vais faire l'analyse avec HiJack

Merci à vous, je vous tiens au courant
0
mamzel78
 
Aye mon ordi peut ouvrir des fichiers dossiers programmes sans pb mais il y a toujours un espece de rootkit ki persiste à infecter mon ordinateur !!!
Ce sera la 1er et le dernier a voir l'existence de mon ordi^^
Savez vous quoi faire les gars ?
0
mamzel78
 
Anybody could help me please !!!
0
XaTon Messages postés 2160 Statut Membre 208
 
Fait ceci :

~~~~~~~~~~~~~~> The Avenger <~~~~~~~~~~~~~~~~~~~

--> Télécharge The Avenger sur ton Bureau.

> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

--> Dézippe le fichier avenger.zip (Clique droit > Extraire).

/!\ Ferme toutes les fenêtres et toutes les applications en cours. /!\

--> Clique droit sur l'icône Avenger (Icône avec l'épée) et choisis Exécuter en tant qu'administrateur.
--> Clique sur OK pour accepter les termes d'utilisation.

--> Une fois le programme lancé, verifie bien que :
- La case "Scan For RootKit" soit cochée.
- La case "Automatically disable any rootkits found" ne soit pas cochée.

--> Clique sur Execute pour lancer le scan.
--> Répondre Oui à ce message de confirmation.
--> Répondre Oui pour exécuter un scan antirootkit.

--> La première étape étant finie, The Avenger a désormais besoin de redémarrer votre PC pour finir, clique sur Oui.

Ton PC redémarrera alors automatiquement.
--> Au redémarrage, le rapport de The Avenger s'ouvrira automatiquement, poste-le (C:\avenger.txt).
0
mamzel78
 
Voici le rapport mais je crains que le rootkit soit latent soit toujours là car avast l'avait détecté

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Completed script processing.

*******************

Finished! Terminate.
0
mamzel78
 
J'ai oublié de te dire que je ne sais pas comment fonctionne lelogiciel hijack je sais pas quoi selectionner
0