Maleware
Résolu
wildweboy
Messages postés
7
Date d'inscription
Statut
Membre
Dernière intervention
-
Xplode Messages postés 8820 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Xplode Messages postés 8820 Date d'inscription Statut Contributeur sécurité Dernière intervention -
26 réponses
Salut,
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
-+-+-+-+-> AD-Remover <-+-+-+-+-
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
[x] Télécharge AD-Remover ( de C_XX ).
[x] Lance AD-Remover puis choisis l'option " Nettoyer ".
Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message
[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
-+-+-+-+-> USBFix <-+-+-+-+-
Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.
[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.
[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.
[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.
[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".
[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.
Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )
Un tutoriel en images est disponible ici.
lorrsque je lance AD REMOVER, le mesage d'erreur suivant apparait :
Line 6675
(file "C/\Ad-remover\ADR.exe")
error : variable used without being declared
A noter egalement que svchost.exe utilise en permanence toute la memoire de l'UC
???
:-(
Line 6675
(file "C/\Ad-remover\ADR.exe")
error : variable used without being declared
A noter egalement que svchost.exe utilise en permanence toute la memoire de l'UC
???
:-(
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Démarrer -> Exécuter
Tu mets ton CD de windows dans le lecteur puis tu tapes ceci dans la boîte exécuter :
rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf
( il y a un espace entre 132 et C:\... )
Clique ensuite sur "Ok"
Relance Ad-Remover
Tu mets ton CD de windows dans le lecteur puis tu tapes ceci dans la boîte exécuter :
rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf
( il y a un espace entre 132 et C:\... )
Clique ensuite sur "Ok"
Relance Ad-Remover
le rapport de usbfix se trouve ici :
https://www.cjoint.com/?gytuxUlzgG
désolé de ne pas avoir répondu + tot mais je n'étais pas chez moi
https://www.cjoint.com/?gytuxUlzgG
désolé de ne pas avoir répondu + tot mais je n'étais pas chez moi
Suis ce tutoriel pour afficher les fichiers cachés puis fais ceci :
-+-+-+-+-> Virustotal <-+-+-+-+-
[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".
[x] Sélectionne ce fichier : C:\WINDOWS\system32\AB56E47378.sys
puis cliques sur " Ouvrir ". Patiente pendant l'envoi.
[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".
[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
-+-+-+-+-> Virustotal <-+-+-+-+-
[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".
[x] Sélectionne ce fichier : C:\WINDOWS\system32\AB56E47378.sys
puis cliques sur " Ouvrir ". Patiente pendant l'envoi.
[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".
[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.
Désolé mais meme avec l'option "affichage des fichiers protégés" ce fichier n est pas dans le dossier wndows/system32
-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.
[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )
[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "
[x] Sélectionne tout tes disques locaux et amovibles
[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.
[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".
[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
[x] Tu peux ensuite vider la quarantaine de MBAM.
[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
j'ai lancé maleware avec analyse complète , je te tiens au courant
je met du temps à te repondre mais l ordi est tres lent, l'UC est en permanence utilsée à 100% a caude de svchost.exe ...
je te tiens au courant
je met du temps à te repondre mais l ordi est tres lent, l'UC est en permanence utilsée à 100% a caude de svchost.exe ...
je te tiens au courant
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4207
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2010 00:21:22
mbam-log-2010-06-26 (00-21-22).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 189081
Temps écoulé: 4 heure(s), 24 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101265.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101269.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101273.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109383.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109384.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 4207
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2010 00:21:22
mbam-log-2010-06-26 (00-21-22).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 189081
Temps écoulé: 4 heure(s), 24 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101265.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101269.exe (Password.Stealer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP683\A0101273.exe (HackTool.Snadboy) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109383.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{15E1A520-8A89-4825-9793-6282812E3DA8}\RP690\A0109384.sys (Backdoor.IEbooot) -> Quarantined and deleted successfully.
Ok, ils sont tous dans la restauration système, on la purgera à la fin.
Désinstalle ZHPDiag puis suis ces instructions pour télécharger la nouvelle version :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
Désinstalle ZHPDiag puis suis ces instructions pour télécharger la nouvelle version :
-+-+-+-+-> ZHPDiag <-+-+-+-+-
[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).
[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.
[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).
[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.
[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".
[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".
[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
ci joint le rapport de ZHPDiag
https://www.cjoint.com/?gArbTuAsjP
a noter que ce matin j'ai relancé un scan avc maleware et il a trouvé un virus sur ce fichier :
c:\documents and settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
je m en suis débarassé avec COMBOFix
l'ordinateur tourne de nouveau normalement avec une UC normale
https://www.cjoint.com/?gArbTuAsjP
a noter que ce matin j'ai relancé un scan avc maleware et il a trouvé un virus sur ce fichier :
c:\documents and settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\siszpe32.exe
je m en suis débarassé avec COMBOFix
l'ordinateur tourne de nouveau normalement avec une UC normale