Trojan MAX++
Résolu/Fermé
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
-
30 nov. 2009 à 23:48
vieu bison boiteu - 24 déc. 2009 à 23:52
vieu bison boiteu - 24 déc. 2009 à 23:52
A voir également:
- Trojan MAX++
- I14 pro max - Accueil - Guide téléphones
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Dans le monde de max - Forum Loisirs / Divertissements
- Trojan wacatac ✓ - Forum Virus
- Max maillot avis - Forum Consommation & Internet
31 réponses
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
1 déc. 2009 à 00:02
1 déc. 2009 à 00:02
on va regarder si l outil n est pas inutilisable.
as tu des cracks ou fais tu bcp de p2p avec e mule.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
as tu des cracks ou fais tu bcp de p2p avec e mule.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
1 déc. 2009 à 08:52
1 déc. 2009 à 08:52
Bonjour,
totobetourne, si j'ai bien lu, son ordi n'a pas de Windows installé. RSIT ne va pas fonctionner sous Ubuntu.
quezaco, totobetourne va avoir besoin de quelques informations supplémentaires :
- c'est un portable de marque ?
- le DD est tatoué ?
- tu sembles avoir un CD de Windows et une partition de restauration. Le CD a été livré avec l'ordi ou tu l'as gravé toi même ?
- tu as une sauvegarde de ta partition de données sur un autre support ?
- tu as écrit à partir d'un autre ordi ?
====
Pour info, tu as été "victime" d'un rootkit, vraisemblablement associé à un rogue (un faux utilitaire de sécurité). C'est une infection qu'on a beaucoup vu en septembre et qui me semble plus rare ces temps-ci.
A ma connaissance, cette infection patche un fichier système, créé des fichiers et des clés de registre mais ne touche pas au mbr. Ton formatage a du tout effacer.
D'où mes questions qui orientent sur la piste d'un DD protégé par un tatouage.
Mais je peux me tromper.
totobetourne, si j'ai bien lu, son ordi n'a pas de Windows installé. RSIT ne va pas fonctionner sous Ubuntu.
quezaco, totobetourne va avoir besoin de quelques informations supplémentaires :
- c'est un portable de marque ?
- le DD est tatoué ?
- tu sembles avoir un CD de Windows et une partition de restauration. Le CD a été livré avec l'ordi ou tu l'as gravé toi même ?
- tu as une sauvegarde de ta partition de données sur un autre support ?
- tu as écrit à partir d'un autre ordi ?
====
Pour info, tu as été "victime" d'un rootkit, vraisemblablement associé à un rogue (un faux utilitaire de sécurité). C'est une infection qu'on a beaucoup vu en septembre et qui me semble plus rare ces temps-ci.
A ma connaissance, cette infection patche un fichier système, créé des fichiers et des clés de registre mais ne touche pas au mbr. Ton formatage a du tout effacer.
D'où mes questions qui orientent sur la piste d'un DD protégé par un tatouage.
Mais je peux me tromper.
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
1 déc. 2009 à 23:15
1 déc. 2009 à 23:15
Totobetourne, comme l'a remarqué Lyonnais92, je n'ai plus windows installé pour le moment.
Pour répondre à vos questions:
-je n'ai pas de crack et n'utilise pas emule.
-Mon portable est un ASUS A6VA de quelques années déjà.
-Je pense que le DD n'est pas tatoué car lors de ma première installation linux j'ai installé en brute sans sauver quoique ce soit. je n'ai jamais eu de soucis pour réinstaller windows ou pour un dual boot.
-J'ai une partition de récup sur le portable, un CD de restauration livré avec le portable mais également un CD windows XP non attitré à un pc en particulier.
-Pour le moment j'ai seulement une partie de la partition des données qui est sauvée ailleurs, ceci par manque de place. Si il faut je peux trouver une solution pour faire un backup complet.
-J'écris en effet d'un autre ordi qui lui est sain.
Pour l'info sur le rootkit, il a bien patché un fichier système, c'est pourquoi je n'ai pas voulu passer trop de temps à chercher une solution pour le déloger, pour être sûr du résultat et faire les choses comme il faut j'ai formaté. Maintenant je me demande.
J'ai attrapé cette saloperie en cliquant sur un lien. Au meme moment je me dit que je n'aurais pas dû, au cas où et presque instantanément l'antivirus pop up...
Je sais, c'est entièrement ma faute, je dois avouer que c'est la première fois que je m'y fait prendre :-(
En tout cas merci pour votre aide.
Pour répondre à vos questions:
-je n'ai pas de crack et n'utilise pas emule.
-Mon portable est un ASUS A6VA de quelques années déjà.
-Je pense que le DD n'est pas tatoué car lors de ma première installation linux j'ai installé en brute sans sauver quoique ce soit. je n'ai jamais eu de soucis pour réinstaller windows ou pour un dual boot.
-J'ai une partition de récup sur le portable, un CD de restauration livré avec le portable mais également un CD windows XP non attitré à un pc en particulier.
-Pour le moment j'ai seulement une partie de la partition des données qui est sauvée ailleurs, ceci par manque de place. Si il faut je peux trouver une solution pour faire un backup complet.
-J'écris en effet d'un autre ordi qui lui est sain.
Pour l'info sur le rootkit, il a bien patché un fichier système, c'est pourquoi je n'ai pas voulu passer trop de temps à chercher une solution pour le déloger, pour être sûr du résultat et faire les choses comme il faut j'ai formaté. Maintenant je me demande.
J'ai attrapé cette saloperie en cliquant sur un lien. Au meme moment je me dit que je n'aurais pas dû, au cas où et presque instantanément l'antivirus pop up...
Je sais, c'est entièrement ma faute, je dois avouer que c'est la première fois que je m'y fait prendre :-(
En tout cas merci pour votre aide.
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
3 déc. 2009 à 13:20
3 déc. 2009 à 13:20
up?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
3 déc. 2009 à 17:59
3 déc. 2009 à 17:59
Bonjour,
je pense qu'il y a une interférence entre le CD de Windows et la partition de récupération.
De plus, il semble que installer Ubuntu avant Windows va poser des problèmes :
http://doc.ubuntu-fr.org/comment_installer_windows_sans_perdre_ubuntu
Au point actuel, je pense qu'il faut que tu fasses une sauvegarde complète de tes données personnelles.
Ensuite, il faudra désinstaller Ubuntu pour restaurer Windows à partir de la partition de restauration.
Tu dois avoir des indications sur ton manuel.
Mais tu reviens après la désinstallation d'Ubuntu.
je pense qu'il y a une interférence entre le CD de Windows et la partition de récupération.
De plus, il semble que installer Ubuntu avant Windows va poser des problèmes :
http://doc.ubuntu-fr.org/comment_installer_windows_sans_perdre_ubuntu
Au point actuel, je pense qu'il faut que tu fasses une sauvegarde complète de tes données personnelles.
Ensuite, il faudra désinstaller Ubuntu pour restaurer Windows à partir de la partition de restauration.
Tu dois avoir des indications sur ton manuel.
Mais tu reviens après la désinstallation d'Ubuntu.
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
4 déc. 2009 à 20:34
4 déc. 2009 à 20:34
salut,
alors je viens de formater la partition ubuntu, j'ai tenté de réinstaller avec la partition cachée mais le portable ne la détecte pas. Pareil pour le CD windows.
J'ai essayé avec le CD de récupération, il se lance mais détecte une erreur au niveau de la table de partition; peut être à cause de grub qui doit toujours être là. il me demande si je veux qu il répare donc oui, il réussi à faire quelquechose mais au moment de copier les fichiers me dit "pas de partition sélectionnée". J'avais pourtant sélectionné installation sur la première partition du DD.
Je me demande ce que je dois faire???
alors je viens de formater la partition ubuntu, j'ai tenté de réinstaller avec la partition cachée mais le portable ne la détecte pas. Pareil pour le CD windows.
J'ai essayé avec le CD de récupération, il se lance mais détecte une erreur au niveau de la table de partition; peut être à cause de grub qui doit toujours être là. il me demande si je veux qu il répare donc oui, il réussi à faire quelquechose mais au moment de copier les fichiers me dit "pas de partition sélectionnée". J'avais pourtant sélectionné installation sur la première partition du DD.
Je me demande ce que je dois faire???
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
4 déc. 2009 à 22:11
4 déc. 2009 à 22:11
Bonjour,
est ce que l'ordi démarre sur le CD en mode console de récupération ?
est ce que l'ordi démarre sur le CD en mode console de récupération ?
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
5 déc. 2009 à 11:46
5 déc. 2009 à 11:46
Corrige moi si je me trompe mais je pense que le pc doit d'abord détecter le CD XP pour accéder à la console de récupération. Comme si je voulais installer XP puis je choisis "R".
A moins qu'il y ait une autre solution, la réponse à ta question est non.
Par contre je suis sûr d'avoir déjà réinstallé à partir de la partition de récup, j'aimerais savoir ce qui l'en empêche aujourd'hui.
Je me demandais également si cela changerais quelquechose si je rends la partition où je veux installer XP active? C'est une option que j'ai avec acronis mais jamais utilisée.
A moins qu'il y ait une autre solution, la réponse à ta question est non.
Par contre je suis sûr d'avoir déjà réinstallé à partir de la partition de récup, j'aimerais savoir ce qui l'en empêche aujourd'hui.
Je me demandais également si cela changerais quelquechose si je rends la partition où je veux installer XP active? C'est une option que j'ai avec acronis mais jamais utilisée.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
5 déc. 2009 à 12:29
5 déc. 2009 à 12:29
Bonjour,
le CD de récupération semble avoir fait des choses.
Il ne coûte pas grand chose de retester le Cd d'installation.
Sinon, essaye ce que tu as suggéré (activer la partition avec Acronis).
Question subsidiaire, toutes les partitions sont reconnues pas le Bios ?
le CD de récupération semble avoir fait des choses.
Il ne coûte pas grand chose de retester le Cd d'installation.
Sinon, essaye ce que tu as suggéré (activer la partition avec Acronis).
Question subsidiaire, toutes les partitions sont reconnues pas le Bios ?
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
5 déc. 2009 à 13:24
5 déc. 2009 à 13:24
j'ai déjà essayé les différents CD et toujours rien à faire avec XP, le CD de récup pose toujours le meme problème même après avoir réglé la partition comme active.
Comment fais tu pour vérifier que les partitions sont reconnues par le bios? en tout cas elles sont toutes là quand le DD est en externe sur mon autre pc.
Comment fais tu pour vérifier que les partitions sont reconnues par le bios? en tout cas elles sont toutes là quand le DD est en externe sur mon autre pc.
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
5 déc. 2009 à 13:31
5 déc. 2009 à 13:31
en essayant différentes options du CD de récup il me dit que plusieurs partitions se chevauchent ou bien vont au delà de la fin du DD.
Cela me fait réellement penser à une table de partitions endommagée. La question est comment remettre cela en ordre et est ce que je vais perdre ma partition cachée en faisant cela?
J'ai maintenant sauvé mes données donc je ne risque plus de les perdre.
Cela me fait réellement penser à une table de partitions endommagée. La question est comment remettre cela en ordre et est ce que je vais perdre ma partition cachée en faisant cela?
J'ai maintenant sauvé mes données donc je ne risque plus de les perdre.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
5 déc. 2009 à 23:11
5 déc. 2009 à 23:11
Bonjour,
tu dois avoir des informations sur la configuration du nbios dans le manuel de ton ordi.
Sinon, quelle est la marque de ton Bios ?
tu dois avoir des informations sur la configuration du nbios dans le manuel de ton ordi.
Sinon, quelle est la marque de ton Bios ?
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
6 déc. 2009 à 11:07
6 déc. 2009 à 11:07
pas de manuel décrivant le bios qui est AMI.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
6 déc. 2009 à 14:08
6 déc. 2009 à 14:08
Bonjour,
des infos ici : http://gerard.lyannaz.free.fr/tips/progs/bios-ami.htm
Il me semble que c'est dans Standard CMOS Setup que tu trouves les infos sur les partitions.
des infos ici : http://gerard.lyannaz.free.fr/tips/progs/bios-ami.htm
Il me semble que c'est dans Standard CMOS Setup que tu trouves les infos sur les partitions.
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
6 déc. 2009 à 23:30
6 déc. 2009 à 23:30
En fait mon bios reconnait le DD mais ne précise rien sur les partitions.
A part ça j'ai formaté le DD complet (sauf partition cachée) et j'ai pu utiliser le CD de récupération. Les fichiers se copient et tout se passe bien jusqu' à la fin quand le portable reboot pour démarrer Windows car là, l'ordi m'affiche "grub starting" mais évidemment ça ne fonctionne pas!!!
A part si un virus est toujours caché quelque part je ne comprend pas ce qui créé ce problème. Durant la récupération windows démarre, c'est appelé "windows pre install" qui me demande le CD de drivers pour les installer, tout se fait mais au redémarrage arrive ce qui est décrit plus haut.
Une idée sur ce qui se passe?
A part ça j'ai formaté le DD complet (sauf partition cachée) et j'ai pu utiliser le CD de récupération. Les fichiers se copient et tout se passe bien jusqu' à la fin quand le portable reboot pour démarrer Windows car là, l'ordi m'affiche "grub starting" mais évidemment ça ne fonctionne pas!!!
A part si un virus est toujours caché quelque part je ne comprend pas ce qui créé ce problème. Durant la récupération windows démarre, c'est appelé "windows pre install" qui me demande le CD de drivers pour les installer, tout se fait mais au redémarrage arrive ce qui est décrit plus haut.
Une idée sur ce qui se passe?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
6 déc. 2009 à 23:42
6 déc. 2009 à 23:42
Bonsoir,
à mon avis, une conséquence de ce qui est dit dans le lien que j'ai mis au post 5.
Est ce que ce lien te donne de nouvelles idées :
http://forum.ubuntu-fr.org/viewtopic.php?id=277005 ?
à mon avis, une conséquence de ce qui est dit dans le lien que j'ai mis au post 5.
Est ce que ce lien te donne de nouvelles idées :
http://forum.ubuntu-fr.org/viewtopic.php?id=277005 ?
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
7 déc. 2009 à 23:34
7 déc. 2009 à 23:34
Merci pour le lien mais je ne pense pas que ce soit mon probleme. En ce moment je n'ai plus rien sur le disque dur, il a ete totalement formate donc il ne devrait plus y avoir de trace de quoi que ce soit. Pourtant meme apres avoir installe windows avec le CD de recup il y a toujours grub qui s'active au demarrage alors qu il aurait du etre ecrase par le boot.ini de windows.
Pour moi il me semble de plus en plus que quelque chose se produit au niveau de la table de partition ou lors du formatage.
Pour moi il me semble de plus en plus que quelque chose se produit au niveau de la table de partition ou lors du formatage.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
7 déc. 2009 à 23:38
7 déc. 2009 à 23:38
Bonsoir,
tu as formaté le disque ou les partitions ?
tu as formaté le disque ou les partitions ?
quezaco
Messages postés
58
Date d'inscription
dimanche 24 octobre 2004
Statut
Membre
Dernière intervention
12 avril 2010
8 déc. 2009 à 19:18
8 déc. 2009 à 19:18
J'ai formaté les partitions C et D en ne touchant pas à la partition cachée.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
8 déc. 2009 à 20:07
8 déc. 2009 à 20:07
Bonjour,
je n'ai plus rien sur le disque dur, il a ete totalement formate
J'ai formaté les partitions C et D en ne touchant pas à la partition cachée.
Ca ne fait pas avancer le problème, mais ça laisse la place à des restes dans le mbr.
je n'ai plus rien sur le disque dur, il a ete totalement formate
J'ai formaté les partitions C et D en ne touchant pas à la partition cachée.
Ca ne fait pas avancer le problème, mais ça laisse la place à des restes dans le mbr.