PC infecté mais par quoi?
Fermé
peperuvien
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
3 avril 2010
-
28 mars 2010 à 15:01
Utilisateur anonyme - 3 avril 2010 à 18:31
Utilisateur anonyme - 3 avril 2010 à 18:31
A voir également:
- PC infecté mais par quoi?
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
9 réponses
peperuvien
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
3 avril 2010
29 mars 2010 à 02:00
29 mars 2010 à 02:00
SVP, demande d'une analyse du log hijack. merci
Utilisateur anonyme
29 mars 2010 à 02:54
29 mars 2010 à 02:54
bonsoir hijackthis n'est plus assez precis vu l'evolution des infections :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la moitié gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la moitié gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
peperuvien
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
3 avril 2010
3 avril 2010 à 11:59
3 avril 2010 à 11:59
Bonjour,
merci beaucoup pour votre aide.
J'ai effectué le scan avec OTL selon les options indiquées.
- Voici le lien sur cijoint pour le fichier OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijaRQz8Q4.txt
- Voici le lien sur cijoint pour le fichier Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij56me2ug.txt
merci encore de votre aide
merci beaucoup pour votre aide.
J'ai effectué le scan avec OTL selon les options indiquées.
- Voici le lien sur cijoint pour le fichier OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijaRQz8Q4.txt
- Voici le lien sur cijoint pour le fichier Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij56me2ug.txt
merci encore de votre aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 avril 2010 à 12:46
3 avril 2010 à 12:46
▶ Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
peperuvien
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
3 avril 2010
3 avril 2010 à 14:09
3 avril 2010 à 14:09
Rapport UsbFix 1 (Clé USB Corsair 8 Go)</souligne
############################## | UsbFix V6.100 |
User : Catherine (Administrateurs) # MAEVA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:04:15 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 287,54 Go (141,4 Go free) # NTFS
D:\ -> Disque fixe local # 10,55 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,64 Go (2,18 Go free) [CORSAIR] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a99c4e-163e-11de-b2ac-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{8324fe23-483a-11de-a61e-00238b667a90}
shell\AutoRun\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
shell\open\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
HKCU\..\..\Explorer\MountPoints2\{e7a0a62d-2d0a-11df-ae66-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{e8c929d9-0907-11de-998d-806e6f6e6963}
shell\AutoRun\command =E:\setup.exe
HKCU\..\..\Explorer\MountPoints2\{fa76ab8e-0aef-11de-b4bf-00238b667a90}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Rapport UsbFix Clé USB 2 (Emtec 8Go)<souligne>
############################## | UsbFix V6.100 |
User : Catherine (Administrateurs) # MAEVA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:04:15 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 287,54 Go (141,4 Go free) # NTFS
D:\ -> Disque fixe local # 10,55 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,64 Go (2,18 Go free) [CORSAIR] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a99c4e-163e-11de-b2ac-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{8324fe23-483a-11de-a61e-00238b667a90}
shell\AutoRun\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
shell\open\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
HKCU\..\..\Explorer\MountPoints2\{e7a0a62d-2d0a-11df-ae66-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{e8c929d9-0907-11de-998d-806e6f6e6963}
shell\AutoRun\command =E:\setup.exe
HKCU\..\..\Explorer\MountPoints2\{fa76ab8e-0aef-11de-b4bf-00238b667a90}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Rapport UsbFix Clé USB 2 (Emtec 8Go)<souligne>
peperuvien
Messages postés
6
Date d'inscription
samedi 5 janvier 2008
Statut
Membre
Dernière intervention
3 avril 2010
3 avril 2010 à 16:28
3 avril 2010 à 16:28
ah ok pardon!
voici le nouveau rapport:
############################## | UsbFix V6.100 |
User : Catherine (Administrateurs) # MAEVA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:26:30 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 287,54 Go (141,4 Go free) # NTFS
D:\ -> Disque fixe local # 10,55 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,64 Go (2,18 Go free) [CORSAIR] # FAT32
G:\ -> Disque amovible # 7,46 Go (5,59 Go free) [UDISK 2.0] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a99c4e-163e-11de-b2ac-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{8324fe23-483a-11de-a61e-00238b667a90}
shell\AutoRun\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
shell\open\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
HKCU\..\..\Explorer\MountPoints2\{e7a0a62d-2d0a-11df-ae66-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{e8c929d9-0907-11de-998d-806e6f6e6963}
shell\AutoRun\command =E:\setup.exe
HKCU\..\..\Explorer\MountPoints2\{fa76ab8e-0aef-11de-b4bf-00238b667a90}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
voici le nouveau rapport:
############################## | UsbFix V6.100 |
User : Catherine (Administrateurs) # MAEVA
Update on 18/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:26:30 | 03/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 287,54 Go (141,4 Go free) # NTFS
D:\ -> Disque fixe local # 10,55 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,64 Go (2,18 Go free) [CORSAIR] # FAT32
G:\ -> Disque amovible # 7,46 Go (5,59 Go free) [UDISK 2.0] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{03a99c4e-163e-11de-b2ac-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{8324fe23-483a-11de-a61e-00238b667a90}
shell\AutoRun\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
shell\open\command =F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\sys32.exe
HKCU\..\..\Explorer\MountPoints2\{e7a0a62d-2d0a-11df-ae66-00238b667a90}
shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{e8c929d9-0907-11de-998d-806e6f6e6963}
shell\AutoRun\command =E:\setup.exe
HKCU\..\..\Explorer\MountPoints2\{fa76ab8e-0aef-11de-b4bf-00238b667a90}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.100 ! |
Utilisateur anonyme
3 avril 2010 à 18:31
3 avril 2010 à 18:31
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....