Infecté par : trojan-downloader.win32.codecpa

Fermé
James - 21 juin 2010 à 22:12
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 22 juin 2010 à 09:26
Bonjour,

La question est la suivante...comment je fais pour m'en débarasser ???

4 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 22:13
Salut,

Quel logiciel te l'a détecté ?
Quel est le ficher infectieux détecté ?
2
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
21 juin 2010 à 22:16
Salut Crapule ;)

Merci les faux codecs de sites X :)

Pour suivre..
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 22:16
Lol, et oui les fameux !
C'est pour ça que je demande les infos :D
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
22 juin 2010 à 08:07
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bd7541d3-1402-444d-91da-27bbfe72e545}\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.53,93.188.161.183

L'adresse IP a bien été supprimée !

**********

Vide la quarantaine de MBAM et génère un nouveau rapport ZHPDiag stp.
1
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 juin 2010 à 08:12
Matinale Crapoulou :)

C:\WINDOWS\Ssiboa.exe installe un rogue le plus souvent ...-;)
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
22 juin 2010 à 09:26
Oki.
Et oui, je bosse tout l'été :-).
0
Ben mon logiciel anti-virus c'est Kasperky et je ne suis plus capable de l'updater tout comme Spybot...

http://www.cijoint.fr/cjlink.php?file=cj201006/cijbhTMAWY.txt

Voila le lien demandé.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 22:17
Et le fichier détecté infectieux ?
Lequel est-ce ?
0
comment je fais pour le savoir ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 22:19
Ce doit être écrit sur l'alerte de Kaspersky non ?
Tu as mis le fichier en quarantaine, supprimé, ignoré, ...?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 22:19
jfk, étrange ces IP Ukrainiennes n'est-ce pas ?!

*****

Petit nettoyage général :

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Je ne suis pas capable de me connecté au site internet pour downloader le truc que tu m'as dit de downloader...
0
video-plugin.40072[1].exe

sa se peut tu ?
0
Bon je suis parvenu a le trouver en quelque part d'autre et j'ai débuté l'examen complet !
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
21 juin 2010 à 22:42
Celui-ci : LEGACY_RPCSS est a surveiller .
0
Cela veut dire que je doit le deleter ou bien autre chose ?

Et si vous pouvez le savoir...l'endroit où il se trouve ?
0