Root.win32.agent.pp
Fermé
mariji
Messages postés
37
Date d'inscription
jeudi 19 avril 2007
Statut
Membre
Dernière intervention
4 février 2018
-
27 déc. 2009 à 21:58
mariji Messages postés 37 Date d'inscription jeudi 19 avril 2007 Statut Membre Dernière intervention 4 février 2018 - 29 déc. 2009 à 21:46
mariji Messages postés 37 Date d'inscription jeudi 19 avril 2007 Statut Membre Dernière intervention 4 février 2018 - 29 déc. 2009 à 21:46
5 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 déc. 2009 à 22:22
27 déc. 2009 à 22:22
Bonsoir,
tu es déjà infecté par winsudate, pour cela, fait ceci ça peut durer un petit moment ensuite je te donnerais un autre rapport à faire plus complet qu'hijackthis :
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web.csv dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
tu es déjà infecté par winsudate, pour cela, fait ceci ça peut durer un petit moment ensuite je te donnerais un autre rapport à faire plus complet qu'hijackthis :
▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
▶ De retour à la fenêtre principale : choisissez Analyse complète.
▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
▶ Cliquez Oui pour Tout si un fichier est détecté.
▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
▶ Fermez Dr.Web CureIt!
▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web.csv dans un bloc note
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
mariji
Messages postés
37
Date d'inscription
jeudi 19 avril 2007
Statut
Membre
Dernière intervention
4 février 2018
28 déc. 2009 à 18:06
28 déc. 2009 à 18:06
merci j essaye ca de suite !
mariji
Messages postés
37
Date d'inscription
jeudi 19 avril 2007
Statut
Membre
Dernière intervention
4 février 2018
29 déc. 2009 à 10:10
29 déc. 2009 à 10:10
coucou, impossible de mettre le rapport sur le site cijoint.fr
Processus en mémoire: C:\Program Files\Internet Explorer\Iexplore.exe:832;;BackDoor.Tdss.565;Eradiqué.;
H8SRTjnxkqpycos.dll;C:\WINDOWS\system32;BackDoor.Tdss.1710;Supprimé.;
H8SRTwjvrmopaud.dll;C:\WINDOWS\system32;Trojan.Packed.2936;Supprimé.;
USB2.exe;C:\WINDOWS\system32;BackDoor.Backload;Supprimé.;
wuauserv.exe;C:\WINDOWS\system32;BackDoor.Backload;Supprimé.;
svchost.exe;C:\WINDOWS\system32\scvhost;BackDoor.Generic.1526;Supprimé.;
h8srtwjvrmopaud.dll;\\?\globalroot\systemroot\system32;Trojan.Packed.2936;Supprimé.;
amext.dll;c:\program files\antimalware;Trojan.Fakealert.7536;Supprimé.;
mcaupdate.exe;c:\program files\network associates\virusscan;Win32.HLLW.Autoruner.1773;Supprimé.;
wanadoo_toolbar.dll;c:\program files\wanadoo_toolbar;Adware.MegaSearch.24;Irréparable.Supprimé.;
gibsvc.exe;c:\program files\winsudate;Adware.Gibmedia;Irréparable.Sera supprimé après le redémarrage de l'ordinateur.;
gibusr.exe;c:\program files\winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
Télécharger des logiciels.exe;C:\Documents and Settings\All Users\Menu Démarrer\Programmes;Trojan.DownLoader.64907;Supprimé.;
uninstall.exe;C:\Program Files\wanadoo_toolbar;Adware.Xbarre;Irréparable.Supprimé.;
wanadoo_toolbar.dll;C:\Program Files\wanadoo_toolbar;Adware.MegaSearch.24;Chemin invalide pour le fichier ;
gibcom.dll;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibidl.dll;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibsvc.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Chemin invalide pour le fichier ;
gibupt.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibusr.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Chemin invalide pour le fichier ;
ml-cleanup.exe\unvised_2.bin;C:\WINDOWS\ml-cleanup.exe;Tool.Reboot;;
ml-cleanup.exe;C:\WINDOWS;L'archive contient des éléments infectés;Quarantaine.;
ml-uninstall-v10.exe\unvised_2.bin;C:\WINDOWS\ml-uninstall-v10.exe;Tool.Reboot;;
ml-uninstall-v10.exe;C:\WINDOWS;L'archive contient des éléments infectés;Quarantaine.;
H8SRTjnxkqpycos.dll;C:\WINDOWS\system32;BackDoor.Tdss.1710;Supprimé.;
H8SRTwjvrmopaud.dll;C:\WINDOWS\system32;Trojan.Packed.2936;Supprimé.;
desktop.exe;G:\;BackDoor.Generic.1526;Supprimé.;
autorun.inf;G:\;Win32.HLLW.Autoruner.721;Supprimé.;
desktop2.exe;G:\;BackDoor.Backload;Supprimé.;
Voila !
Processus en mémoire: C:\Program Files\Internet Explorer\Iexplore.exe:832;;BackDoor.Tdss.565;Eradiqué.;
H8SRTjnxkqpycos.dll;C:\WINDOWS\system32;BackDoor.Tdss.1710;Supprimé.;
H8SRTwjvrmopaud.dll;C:\WINDOWS\system32;Trojan.Packed.2936;Supprimé.;
USB2.exe;C:\WINDOWS\system32;BackDoor.Backload;Supprimé.;
wuauserv.exe;C:\WINDOWS\system32;BackDoor.Backload;Supprimé.;
svchost.exe;C:\WINDOWS\system32\scvhost;BackDoor.Generic.1526;Supprimé.;
h8srtwjvrmopaud.dll;\\?\globalroot\systemroot\system32;Trojan.Packed.2936;Supprimé.;
amext.dll;c:\program files\antimalware;Trojan.Fakealert.7536;Supprimé.;
mcaupdate.exe;c:\program files\network associates\virusscan;Win32.HLLW.Autoruner.1773;Supprimé.;
wanadoo_toolbar.dll;c:\program files\wanadoo_toolbar;Adware.MegaSearch.24;Irréparable.Supprimé.;
gibsvc.exe;c:\program files\winsudate;Adware.Gibmedia;Irréparable.Sera supprimé après le redémarrage de l'ordinateur.;
gibusr.exe;c:\program files\winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
Télécharger des logiciels.exe;C:\Documents and Settings\All Users\Menu Démarrer\Programmes;Trojan.DownLoader.64907;Supprimé.;
uninstall.exe;C:\Program Files\wanadoo_toolbar;Adware.Xbarre;Irréparable.Supprimé.;
wanadoo_toolbar.dll;C:\Program Files\wanadoo_toolbar;Adware.MegaSearch.24;Chemin invalide pour le fichier ;
gibcom.dll;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibidl.dll;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibsvc.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Chemin invalide pour le fichier ;
gibupt.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Irréparable.Supprimé.;
gibusr.exe;C:\Program Files\Winsudate;Adware.Gibmedia;Chemin invalide pour le fichier ;
ml-cleanup.exe\unvised_2.bin;C:\WINDOWS\ml-cleanup.exe;Tool.Reboot;;
ml-cleanup.exe;C:\WINDOWS;L'archive contient des éléments infectés;Quarantaine.;
ml-uninstall-v10.exe\unvised_2.bin;C:\WINDOWS\ml-uninstall-v10.exe;Tool.Reboot;;
ml-uninstall-v10.exe;C:\WINDOWS;L'archive contient des éléments infectés;Quarantaine.;
H8SRTjnxkqpycos.dll;C:\WINDOWS\system32;BackDoor.Tdss.1710;Supprimé.;
H8SRTwjvrmopaud.dll;C:\WINDOWS\system32;Trojan.Packed.2936;Supprimé.;
desktop.exe;G:\;BackDoor.Generic.1526;Supprimé.;
autorun.inf;G:\;Win32.HLLW.Autoruner.721;Supprimé.;
desktop2.exe;G:\;BackDoor.Backload;Supprimé.;
Voila !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 déc. 2009 à 12:17
29 déc. 2009 à 12:17
et ba avec du BackDoor sur ton pc il était temps.
tu va vider la quarantaine de DR Web qui se trouve dans le dossier Dr web sur ton pc.
Ensuite tu fera ceci :
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
tu va vider la quarantaine de DR Web qui se trouve dans le dossier Dr web sur ton pc.
Ensuite tu fera ceci :
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mariji
Messages postés
37
Date d'inscription
jeudi 19 avril 2007
Statut
Membre
Dernière intervention
4 février 2018
29 déc. 2009 à 21:46
29 déc. 2009 à 21:46
coucou merci bien pour ton aide, ce n est pas mon pc en fait, c est celui d un ami, donc je poursuis les operations la semaine prochaine, je posterais apres ! Merci encore