Maleware
Résolu/Fermé
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
-
21 juin 2010 à 12:02
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 28 juin 2010 à 12:06
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 28 juin 2010 à 12:06
A voir également:
- Maleware
- Maleware bytes - Télécharger - Antivirus & Antimalwares
26 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 juin 2010 à 12:04
21 juin 2010 à 12:04
Salut,
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
21 juin 2010 à 22:32
21 juin 2010 à 22:32
https://www.cjoint.com/?gvwFDVBTWr
ci joint le lien crée
et merci pour ta réponse
ci joint le lien crée
et merci pour ta réponse
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 juin 2010 à 22:34
21 juin 2010 à 22:34
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
21 juin 2010 à 23:19
21 juin 2010 à 23:19
lorrsque je lance AD REMOVER, le mesage d'erreur suivant apparait :
Line 6675
(file "C/\Ad-remover\ADR.exe")
error : variable used without being declared
A noter egalement que svchost.exe utilise en permanence toute la memoire de l'UC
???
:-(
Line 6675
(file "C/\Ad-remover\ADR.exe")
error : variable used without being declared
A noter egalement que svchost.exe utilise en permanence toute la memoire de l'UC
???
:-(
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
21 juin 2010 à 23:25
21 juin 2010 à 23:25
Démarrer -> Exécuter
Tu mets ton CD de windows dans le lecteur puis tu tapes ceci dans la boîte exécuter :
rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf
( il y a un espace entre 132 et C:\... )
Clique ensuite sur "Ok"
Relance Ad-Remover
Tu mets ton CD de windows dans le lecteur puis tu tapes ceci dans la boîte exécuter :
rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf
( il y a un espace entre 132 et C:\... )
Clique ensuite sur "Ok"
Relance Ad-Remover
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
22 juin 2010 à 20:32
22 juin 2010 à 20:32
ci joint le rapport de AD Remover
https://www.cjoint.com/?gwuFNbKKWW
https://www.cjoint.com/?gwuFNbKKWW
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
23 juin 2010 à 12:01
23 juin 2010 à 12:01
Bien, passe à USBfix maintenant.
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
24 juin 2010 à 19:21
24 juin 2010 à 19:21
le rapport de usbfix se trouve ici :
https://www.cjoint.com/?gytuxUlzgG
désolé de ne pas avoir répondu + tot mais je n'étais pas chez moi
https://www.cjoint.com/?gytuxUlzgG
désolé de ne pas avoir répondu + tot mais je n'étais pas chez moi
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 juin 2010 à 19:36
24 juin 2010 à 19:36
Refais un ZHPDiag
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
24 juin 2010 à 20:35
24 juin 2010 à 20:35
rapport ZHPDiag
https://www.cjoint.com/?gyuIDBWhGs
https://www.cjoint.com/?gyuIDBWhGs
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 juin 2010 à 20:40
24 juin 2010 à 20:40
Suis ce tutoriel pour afficher les fichiers cachés puis fais ceci :
-+-+-+-+-> Virustotal <-+-+-+-+-
[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".
[x] Sélectionne ce fichier : C:\WINDOWS\system32\AB56E47378.sys
puis cliques sur " Ouvrir ". Patiente pendant l'envoi.
[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".
[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
-+-+-+-+-> Virustotal <-+-+-+-+-
[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".
[x] Sélectionne ce fichier : C:\WINDOWS\system32\AB56E47378.sys
puis cliques sur " Ouvrir ". Patiente pendant l'envoi.
[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".
[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
wildweboy
Messages postés
7
Date d'inscription
lundi 21 juin 2010
Statut
Membre
Dernière intervention
24 juin 2010
24 juin 2010 à 21:23
24 juin 2010 à 21:23
malheureusement le fichier AB56E47378.sys
ne se trouve pas dans ce dossier !
ne se trouve pas dans ce dossier !
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
24 juin 2010 à 22:13
24 juin 2010 à 22:13
Affiche les fichiers protégés du système d'exploitation ( toujours dans option des dossiers )
Puis suis les instructions du post précédent
Puis suis les instructions du post précédent
Désolé mais meme avec l'option "affichage des fichiers protégés" ce fichier n est pas dans le dossier wndows/system32
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 juin 2010 à 22:23
25 juin 2010 à 22:23
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
j'ai lancé maleware avec analyse complète , je te tiens au courant
je met du temps à te repondre mais l ordi est tres lent, l'UC est en permanence utilsée à 100% a caude de svchost.exe ...
je te tiens au courant
je met du temps à te repondre mais l ordi est tres lent, l'UC est en permanence utilsée à 100% a caude de svchost.exe ...
je te tiens au courant
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4207
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2010 00:21:22
mbam-log-2010-06-26 (00-21-22).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 189081
Temps écoulé: 4 heure(s), 24 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101265.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101269.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101273.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109383.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109384.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4207
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2010 00:21:22
mbam-log-2010-06-26 (00-21-22).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 189081
Temps écoulé: 4 heure(s), 24 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101265.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101269.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101273.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109383.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109384.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
26 juin 2010 à 12:13
26 juin 2010 à 12:13
Ok, ils sont tous dans la restauration système, on la purgera à la fin.
Désinstalle ZHPDiag puis suis ces instructions pour télécharger la nouvelle version :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
Désinstalle ZHPDiag puis suis ces instructions pour télécharger la nouvelle version :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
ci joint le rapport de ZHPDiag
https://www.cjoint.com/?gArbTuAsjP
a noter que ce matin j'ai relancé un scan avc maleware et il a trouvé un virus sur ce fichier :
c:\documents and settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
je m en suis débarassé avec COMBOFix
l'ordinateur tourne de nouveau normalement avec une UC normale
https://www.cjoint.com/?gArbTuAsjP
a noter que ce matin j'ai relancé un scan avc maleware et il a trouvé un virus sur ce fichier :
c:\documents and settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
je m en suis débarassé avec COMBOFix
l'ordinateur tourne de nouveau normalement avec une UC normale
j'ai également enlever l'option de creation de points de recupération pour l'instant ainsi que les mises a jur automatiques de windows
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
26 juin 2010 à 17:11
26 juin 2010 à 17:11
Il faut éviter d'utiliser combofix comme ça.. c'est un outil très puissant.
Poste moi le rapport de combofix stp
Poste moi le rapport de combofix stp