Msn Hacker V4.0 .... Saloper**

GuyFawke
13 déc. 2009 à 07:26
papyber
14 déc. 2009 à 09:49
Voila avant que vous ne me sortiez le speech sur le Hacking c'est mal et tout le bordel, Je tient a vous expliquer les faits .... :
Il y a environ 2 semaine alors qu'un de mes amis passe chez moi il m'a demandé que je lui prete mon Ordi portable ( je n m'en sert jamais il est vieux et il rame ....) pour qu'il cherche un emploi au lieux qu'il parasite mon appart .... bref , il me l'a rendu hier car mon autre Pc a rendu l'ame .....( RIP) donc il me le rend et lorsque je le démarre je voit qu'il rame donc je vait dans le gestionnaire des taches et ej voit qu'il y a un porcssus MSN Hackr 4.0 qui m lance une Application nomm 1.exe je crois et également internet explorer.... je le redémmare plusieur fois et rien y fait c'est persistant.....voila
Donc ma question est: 1) Y'a t'il un moyen de trouver et de supprimer ce foutu programme sans formater,ni faire de restauration du systeme?
2) Quel est ce moyen ^^

(je précise que je vous écrit a partir du mode sans echec de window)
Sur ce,

Bonne journée ^^
papyber
13 déc. 2009 à 09:24
Télécharge MalwareBytes
Installe-le, mets le à jour
Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher.
Sélectionne ton (tes) disques durs.
Lance l'examen, supprime tout ce qu’il trouve !
Clique sur Enregistrer le rapport et choisis ton Bureau
puis tu feras ceci
• Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau,
• Double-clique sur RSIT.exe pour lancer le programme,
• Clique sur continuer sur l'écran Disclaimer,
• Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
papyber
13 déc. 2009 à 18:47
System drive C: has 2 GB (8%) free of 18 GB
va falloir faire de la place il t'en reste trop peu sur ton dd
bon du ménage a été fait
il reste encore quelques lignes bizarroïdes alors on faire encore çà
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix sur ton Bureau.

--> Le PC va redémarrer.

--> Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
papyber
13 déc. 2009 à 20:26
il va rechercher des fichiers dossiers infectés ainsi que les hkeys infectées par divers virus se propageant par clés usb et divers périphériques externes
GuyFawke
14 déc. 2009 à 01:00
J'ai un probleme suite a l'analyse avec MalwareBytes: depuis que je l'ai finie je suis obligé d'executer les programmes en faisant Clic droit puis ouvrir et juste au dessus y'a écrit syntax0, je peu plus modifier l'heure et surtout j'arrive pas a lancer UsbFix... Je pense que certain fichier important devaient etre infectés ....

papyber
14 déc. 2009 à 09:49
télécharge Zeb Restore
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

Voici les éléments qui peuvent être restaurés :
coche les lignes en gras en premier
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restaure les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

et dis moi
GuyFawke
13 déc. 2009 à 17:17
Merci j'essaye et je te dit ça....
GuyFawke
13 déc. 2009 à 18:36
L contenu du rapport de Malwarebytes:

Voici le contenu du log de RSIT:

GuyFawke
13 déc. 2009 à 19:37
C'est quoi le principe de cette application ( simple curiosité ^^)