Cyber Scurity

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'ai eu hier le virus cyber security, j'ai appliquer comme li dans un post le scan ZHPDiag : https://forums.commentcamarche.net/forum/affich-14797910-virus-cyber-security#p14798254*

voila le resultats : https://www.cjoint.com/?likK4SgcrM

j'ai scanné le pc avec le logiciel malwarbyte

mais après cela ne marche pas

Merci de votre aide
A voir également:

23 réponses

Utilisateur anonyme
 
j'ai toujours le virus "cyber security" à la place de mon antivirus
1
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut,

-+-+-+-> OTMoveIt <-+-+-+-

[x] Télécharge OTMoveIt (de Old_Timer)

[x] Double-clique sur OTMoveIt.exe.

[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved



:processes
explorer.exe
cs.exe

:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CSec"=-

:files
C:\Program Files\CSec

:commands
[emptytemp]
[purity]
[reboot]



[x] Clique sur MoveIt! pour lancer la suppression.

[x] Ton PC redémarrera.

[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
0
Utilisateur anonyme
 
Merci de votre réponse, j'ai ce message :

========== PROCESSES ==========
Process explorer.exe killed successfully.
Process cs.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\CSec deleted successfully.
========== FILES ==========
C:\Program Files\CSec moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_360.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_111241

Files moved on Reboot...
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\JETC13C.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFAA.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFBE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFE9.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFEFFE.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF01A.tmp not found!
File C:\DOCUME~1\NADIAN~1\LOCALS~1\Temp\~DFF02E.tmp not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_360.dat not found!
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bien, refais un rapport ZHPDiag maintenant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Afficher les fichiers cachés <-+-+-+-

[x] Pour afficher les fichiers cachés, clique droit sur démarrer puis " Explorer "

[x] Clique sur " Outils " puis " Option des dossiers "

[x] Clique sur l'onglet " Affichage "

[x] Dans la liste " Paramètres avancés " :

- Coche " Afficher les fichiers et dossiers cachés "

- Valide en cliquant sur " Appliquer " puis " Ok "

----> Tutoriel en images

======================================================================

Refaire otmoveit avec seulement ces deux lignes :

:files
C:\Program Files\Fichiers Communs\CSecUninstall


Puis cliquer sur moveIt, poster le rapport.

======================================================================

-+-+-+-> VirusTotal <-+-+-+-

[x] Rends-toi sur VirusTotal

[x] Clique sur " Parcourir " puis séléctionne ce fichier : C:\WINDOWS\system32\MEMIO.SYS

[x] Clique ensuite sur " Envoyer le fichier "

[x] Patiente pendant le scan, puis poste le rapport à l'écran ( liste des antivirus + info complémentaires )

======================================================================

-+-+-+-> RSIT <-+-+-+-

[x] Télécharge Random's System Information Tool

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0
Utilisateur anonyme
 
voila les rapports, reste le dernier, je vous le fournirai dans 2s

rapport moveIt

========== FILES ==========
C:\Program Files\Fichiers Communs\CSecUninstall moved successfully.

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 11082009_1134

rapport virus total

Le fichier a déjà été analysé:
MD5: 8a4cb9438571814b128b6dc30d698064
First received: 2008.02.24 11:29:21 UTC
Date 2009.11.06 15:26:19 UTC [+1D]
Résultats 0/40
Permalink: analisis/2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388-1257521179

Fichier memio.sys reçu le 2009.11.06 15:26:19 (UTC)
Situation actuelle: terminé

Résultat: 0/40 (0.00%)
Formaté Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.06 -
AhnLab-V3 5.0.0.2 2009.11.06 -
AntiVir 7.9.1.59 2009.11.06 -
Antiy-AVL 2.0.3.7 2009.11.05 -
Authentium 5.2.0.5 2009.11.06 -
Avast 4.8.1351.0 2009.11.06 -
AVG 8.5.0.423 2009.11.06 -
BitDefender 7.2 2009.11.06 -
CAT-QuickHeal 10.00 2009.11.06 -
ClamAV 0.94.1 2009.11.06 -
Comodo 2860 2009.11.06 -
DrWeb 5.0.0.12182 2009.11.06 -
eTrust-Vet 35.1.7106 2009.11.05 -
F-Prot 4.5.1.85 2009.11.06 -
F-Secure 9.0.15370.0 2009.11.04 -
Fortinet 3.120.0.0 2009.11.06 -
GData 19 2009.11.06 -
Ikarus T3.1.1.74.0 2009.11.06 -
Jiangmin 11.0.800 2009.11.06 -
K7AntiVirus 7.10.890 2009.11.06 -
Kaspersky 7.0.0.125 2009.11.06 -
McAfee 5793 2009.11.05 -
McAfee+Artemis 5793 2009.11.05 -
McAfee-GW-Edition 6.8.5 2009.11.06 -
Microsoft 1.5202 2009.11.06 -
NOD32 4579 2009.11.06 -
Norman 6.03.02 2009.11.06 -
nProtect 2009.1.8.0 2009.11.06 -
Panda 10.0.2.2 2009.11.05 -
PCTools 7.0.3.5 2009.11.06 -
Prevx 3.0 2009.11.06 -
Rising 21.54.44.00 2009.11.06 -
Sophos 4.47.0 2009.11.06 -
Sunbelt 3.2.1858.2 2009.11.06 -
Symantec 1.4.4.12 2009.11.06 -
TheHacker 6.5.0.2.062 2009.11.05 -
TrendMicro 9.0.0.1003 2009.11.06 -
VBA32 3.12.10.11 2009.11.06 -
ViRobot 2009.11.6.2025 2009.11.06 -
VirusBuster 4.6.5.0 2009.11.06 -
Information additionnelle
File size: 4300 bytes
MD5 : 8a4cb9438571814b128b6dc30d698064
SHA1 : d62d435a5d9b799e36d05fc32237397602b3dd8c
SHA256: 2ce7dc464723c427c88e6ffb086330719dfe57f9ef0fe31ae9e0d8d0c910c388
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x536
timedatestamp.....: 0x39A3F999 (Wed Aug 23 18:19:37 2000)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x260 0x3D4 0x3E0 5.56 cff4fa2b6a2447cdaafb75c219574d08
INIT 0x640 0x1C8 0x1E0 4.69 f74ffb39ec6562bc6e4dd88d6efb84a0
.reloc 0x820 0x62 0x80 2.84 83b34193848d7c2bab1ad0d9fee784a4

( 2 imports )

> hal.dll: READ_PORT_UCHAR, READ_PORT_ULONG, WRITE_PORT_USHORT, HalTranslateBusAddress, READ_PORT_USHORT, WRITE_PORT_UCHAR, WRITE_PORT_ULONG
> ntoskrnl.exe: RtlInitUnicodeString, IoCreateDevice, IoCreateSymbolicLink, IofCompleteRequest, IoDeleteDevice, MmUnmapIoSpace, IoDeleteSymbolicLink, MmMapIoSpace

( 0 exports )

TrID : File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 96:10rzOx7yxqQvQlwSBEhE9v1eNbsh+8i1T:Wrz87yxq/5EiA/BT
PEiD : -
CWSandbox: http://research.sunbelt-software.com/...
RDS : NSRL Reference Data Set
-

ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
0
Utilisateur anonyme
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Comment se porte le PC ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Search Files <-+-+-+-

[x] Télécharge SF ( de C_XX )

[x] Double clique sur SF.exe ("éxécuter en tant qu'administrateur" pour vista) .

[x] Tape CS dans la fenêtre qui s'ouvrira et appuie ensuite sur " Entrée ".

[x] Laisse l'outil scanner.

[x] Copie/Colle le rapport qui s'ouvrira dans ton prochain message
0
Utilisateur anonyme
 
RIEN NE S EST OUVERT
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

[x] Télécharge Malwarebyte's anti-malware

[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

[x] Lance un scan complet.

[x] Coche bien tout les éléments trouvés et supprime les.

[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

[x] N'oublie pas de vider la quarantaine de malwarebyte's.

Nb : Un tutoriel pour son utilisation est disponible à cette adresse
0
Utilisateur anonyme
 
OUI C EST CE QUE J AI FAIT
MAIS J AI LANCE SCAN RAPIDE
EST CE QUE C EST GENAT ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Il est préférable de faire un scan complet
0
Utilisateur anonyme
 
Ok, je referai un scan complet

voila le resultat de scan rapide

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3

08/11/2009 12:30:14
mbam-log-2009-11-08 (12-30-14).txt

Type de recherche: Examen rapide
Eléments examinés: 110589
Temps écoulé: 19 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
voila la resultat de scan complet
j'ai toujours l'antivirus cyber security à la place de l'antivir (mon réel antivirus)

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 5.1.2600 Service Pack 3

08/11/2009 13:38:32
mbam-log-2009-11-08 (13-38-32).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151048
Temps écoulé: 55 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Malwarebyte's n'est pas à jour, met le à jour et refais un scan rapide.
0
Utilisateur anonyme
 
et voilà :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3123
Windows 5.1.2600 Service Pack 3

08/11/2009 14:31:49
mbam-log-2009-11-08 (14-31-49).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 159482
Temps écoulé: 43 minute(s), 48 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servises (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Nadia nekhlaoui\Application Data\Microsoft\Internet Explorer\Quick Launch\CSec.lnk (Worm.KoobFace) -> Quarantined and deleted successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Toujours des traces de cyber security ?
0
Utilisateur anonyme
 
Oui, j'ai toujours un autre antivirus dans le système "protection antivirus" avec cyber security
0