Timer XUL - virus

Fermé
shogun63 Messages postés 3 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 2 juin 2010 - 29 mai 2010 à 13:42
 Utilisateur anonyme - 2 juin 2010 à 17:05
Bonjour,

comme convenu je créé un nouveau Topic concernant le virus TIMER.xul qui a infecté ma machine.








A voir également:

4 réponses

shogun63 Messages postés 3 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 2 juin 2010
29 mai 2010 à 13:44
voici le lien vers le fichier ZHP :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijhRl8U80.txt
0
Utilisateur anonyme
29 mai 2010 à 14:03
re,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe



. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
shogun63 Messages postés 3 Date d'inscription samedi 29 mai 2010 Statut Membre Dernière intervention 2 juin 2010
2 juin 2010 à 16:26
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4154

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/05/2010 15:40:11
mbam-log-2010-05-31 (15-40-11).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 659714
Temps écoulé: 2 heure(s), 42 minute(s), 10 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
C:\Documents and Settings\FRM\Application Data\SystemProc\lsass.exe (Trojan.PWS) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\rthdbpl (Trojan.PWS) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\FRM\Application Data\SystemProc (Trojan.Agent) -> Delete on reboot.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\FRM\Application Data\SystemProc\lsass.exe (Trojan.PWS) -> Delete on reboot.
C:\autoexec.exe (Worm.KoobFace) -> Delete on reboot.
C:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP478\A0072871.exe (Trojan.PWS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP479\A0073023.exe (Trojan.PWS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP480\A0073163.exe (Trojan.PWS) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP482\A0074287.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP483\A0074343.exe (Worm.KoobFace) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{F02FF2C0-2027-40AD-BF29-E1976D8028CE}\RP481\A0074241.exe (Trojan.Agent) -> Quarantined and deleted successfully.
E:\Softwares\7 - Outils Professionnels\Autodesk.ImageStudio.v2008.Incl.Keygen-Lz0\lz3oh433\nfoviewer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\confin.sys (Malware.Trace) -> Delete on reboot.
0
Utilisateur anonyme
2 juin 2010 à 17:05
bonjour,
redemare ton pc, relance MBAM, vide sa qurantaine,
lance un scan rapide, s'il trouve des choses, mets tout à la quarantaine, poste son rapport
0