Infecté par services.exe
Fermé
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
-
28 juin 2010 à 13:43
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 juin 2010 à 10:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 juin 2010 à 10:15
A voir également:
- Infecté par services.exe
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 28/06/2010 à 13:48
Modifié par Malekal_morte- le 28/06/2010 à 13:48
Salut,
C'est ce sujet là que tu as vu : https://forum.malekal.com/viewtopic.php?t=25956&start=
Relance Bootkit Remover sans faire la partie Fix.
Tu fais une capture et tu l'envoies sur sur http://www.cijoint.fr/
et tu donnes le lien ici.
Them crooked vultures this evening :D
C'est ce sujet là que tu as vu : https://forum.malekal.com/viewtopic.php?t=25956&start=
Relance Bootkit Remover sans faire la partie Fix.
Tu fais une capture et tu l'envoies sur sur http://www.cijoint.fr/
et tu donnes le lien ici.
Them crooked vultures this evening :D
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 13:55
28 juin 2010 à 13:55
Exact, c'est bien ici.
Voici la capture : http://www.cijoint.fr/cjlink.php?file=cj201006/cijzhm7GPs.jpg
Merci :)
Voici la capture : http://www.cijoint.fr/cjlink.php?file=cj201006/cijzhm7GPs.jpg
Merci :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
28 juin 2010 à 13:58
28 juin 2010 à 13:58
Sauvegarde tes données.
Fais la partie avec "Sauvegarde tes données importantes car on est pas à l'abri d'un plantage.", pareil tu fais une capture et tu postes le lien ici.
Fais la partie avec "Sauvegarde tes données importantes car on est pas à l'abri d'un plantage.", pareil tu fais une capture et tu postes le lien ici.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 juin 2010 à 14:09
28 juin 2010 à 14:09
Effectivement Mak comme tu disais ça commence à arriver...
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 14:07
28 juin 2010 à 14:07
Ayé, voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201006/cijN532vj1.jpg
http://www.cijoint.fr/cjlink.php?file=cj201006/cijN532vj1.jpg
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
28 juin 2010 à 14:08
28 juin 2010 à 14:08
OK tu butes C:\System Volume Information\Microsoft\smss.exe et compagnie avec Antivir ou Combofix (si c'est le cas tu postes le rapport).
Regarde si ça revient et si les popups reviennent.
Regarde si ça revient et si les popups reviennent.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
28 juin 2010 à 14:22
28 juin 2010 à 14:22
yop, le bootkit relance des inscriptions en 04 , donc avec HJT on verra si c'est parti normalement, les clés sont créées en même temps que les fichiers qui reviennent sans arrêt.
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 14:12
28 juin 2010 à 14:12
Ni l'un ni l'autre n'avais marché. Quand je faisais supprimer avec antivir, il revenait à la seconde, et combofix ne le détectait même pas, et j'ai fermé avant la création du rapport je crois :/ Depuis je les ai renommé puis supprimer manuellement, ils ne sont pas revenu.
Je redémarre l'ordi pour voir s'ils réapparaissent et si oui je retente combofix et antivir'.
Je redémarre l'ordi pour voir s'ils réapparaissent et si oui je retente combofix et antivir'.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
28 juin 2010 à 14:23
28 juin 2010 à 14:23
Ils reviennent tant que le code malicieux est dans le MBR.
Faut nettoyer le MBR avec le fix qu'on a utilisé, rebooter puis supprimer les fichiers dans system volume.
Faut nettoyer le MBR avec le fix qu'on a utilisé, rebooter puis supprimer les fichiers dans system volume.
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 14:23
28 juin 2010 à 14:23
Après le redémarrage, les fichiers ne sont pas revenus. Je fais quand même une analyse?
Sinon j'ai toujours mon problème de son qui se dérègle toute les 5mn...
Sinon j'ai toujours mon problème de son qui se dérègle toute les 5mn...
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 14:27
28 juin 2010 à 14:27
Je n'avais pas vu ton message, pour nettoyer le MBR il y a une action particulière à faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
28 juin 2010 à 14:28
28 juin 2010 à 14:28
on l'a fait avec Bootkit Remover :)
à la limite poste le rapport Combofix voir s'il n'y a pas autre chose.
à la limite poste le rapport Combofix voir s'il n'y a pas autre chose.
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 14:30
28 juin 2010 à 14:30
Ah d'ac, je refais un scan alors. Merci de l'aide :p
PS : Le son à arrêté de se dérégler, ca marche parfaitement, c'était bien lié alors?
Bon bah c'est parti pour un combofix :p
PS : Le son à arrêté de se dérégler, ca marche parfaitement, c'était bien lié alors?
Bon bah c'est parti pour un combofix :p
Pshoen
Messages postés
30
Date d'inscription
dimanche 10 janvier 2010
Statut
Membre
Dernière intervention
28 juin 2010
28 juin 2010 à 15:37
28 juin 2010 à 15:37
Désolé je suis en retard.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijr7u1CWZ.txt
Merci beaucoup :p
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijr7u1CWZ.txt
Merci beaucoup :p
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
29 juin 2010 à 10:15
29 juin 2010 à 10:15
Désinstalles ces barres d'outils, ça sert à rien à part ralentir le PC et t'affilier à leurs services :
XfireXO
Ask.com
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
XfireXO
Ask.com
Fais plus attention à l'avenir....
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
28 juin 2010 à 14:00