Encore un cheval de troie : bamital - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
Utilisateur anonyme
 
si tu essaies de demarrer en derniere bonne config connue....que dit-il ?
0
emylive
 
Pareil écran bleu :(
0
Utilisateur anonyme
 
salut tu as le cd de windows ?
0
emylive
 
oui je l'ai. Je tente de rebooter dessus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut oui et tu fais installer puis repair

il va scanner ton demarrage et tenter de le reparer
0
emylive
 
ouf!!
après plusieurs essais ca a enfin marché. Mais je n'ose pas le rallumer pour le ré éteindre de peur qu'il me relache!!!

Que me propose tu de faire?
Je relance List_Kill'em?
0
Utilisateur anonyme
 
le script ? oui
0
emylive
 
Coucou,

Ça n'as pas l'air de marcher quand j'effectue un glisser/deposer de ce fichier sur l'icone "Script" cela dur 2 secondes et de se que j'ai eu le temps de lire il marque que le fichier n'arrive pas a être lu.
Il n'y a aucun rapport sur le bureau.
0
Utilisateur anonyme
 
essaie en mode sans echec
0
emylive
 
Bonsoir

Ça a bien marché en mode sans echec :

¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

User : Emylive (Administrateurs)
Update on 02/10/2010 by g3n-h@ckm@n ::::: 14.00
Start at: 22:32:26 | 09/10/2010

Intel(R) Pentium(R) D CPU 3.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local | 116,41 Go (36,96 Go free) | NTFS
D:\ -> Disque fixe local | 110,61 Go (26,05 Go free) | NTFS
E:\ -> Disque fixe local | 5,85 Go (1,07 Go free) [RECOVER] | FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque amovible | 124,05 Mo (66,56 Mo free) | FAT

Switch : C:\Users\Emylive\Desktop\textgenhackman.txt

¤¤¤¤¤¤¤¤¤¤ Processes

¤¤¤¤¤¤¤¤¤¤ Added Keys

¤¤¤¤¤¤¤¤¤¤ Removed Keys

Deleted : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "ProxyOverride"
Deleted : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run" /v "Adobe Reader Speed Launcher"
Deleted : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run" /v "Cmiboot"
Deleted : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run" /v "TrayServer"

¤¤¤¤¤¤¤¤¤¤ File|Folder deleted

¤¤¤¤¤¤¤¤¤¤ Drivers deleted

Service Deleted !! : .EsetTrialReset

¤¤¤¤¤¤¤¤¤¤ Object Restored

¤¤¤¤¤¤¤¤¤¤ Folder List

¤¤¤¤¤¤¤¤¤¤ Read File

¤¤¤¤¤¤¤¤¤¤ Sign control

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Par contre j'avais oubliée de brancher mon DD externe. Je refait l'opération en le branchant??
Merçi à toi
0
Utilisateur anonyme
 
mise a jour malwarebytes + scan complet
0
emylive
 
Bonjour,

Voici le scan :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4786

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

10/10/2010 08:28:38
mbam-log-2010-10-10 (08-28-38).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 245036
Temps écoulé: 36 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Public\Documents\Server\admin.txt (Malware.Trace) -> No action taken.
C:\Users\Public\Documents\Server\server.dat (Malware.Trace) -> No action taken.
0
emylive
 
Edit avec la suppression des fichiers infectés:



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4786

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

10/10/2010 12:47:44
mbam-log-2010-10-10 (12-47-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 245036
Temps écoulé: 36 minute(s), 40 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Public\Documents\Server\admin.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Public\Documents\Server\server.dat (Malware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
refais un scan avec Nod32 et tiens-moi au courant
0
emylive
 
Coucou

Voici le rappport de NOD32

http://www.cijoint.fr/cjlink.php?file=cj201010/cijv1FlR08.txt

Merci beaucoup
0
Utilisateur anonyme
 
plus de bamital apparement :)
0
emylive
 
Super!!
Je te remercie pour ton aide Gen-hackman, c 'est énorme le boulot que tu fait pour moi!!!
0
Utilisateur anonyme
 
on fait le menage avant de se quitter ? faut enlever les traces ^^

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape 2 puis valide en appuyant sur [Entrée]

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
emylive
 
Me re voilà après quelques jours d'absence
Voici le rapport : Rapport DelFix v5.7 - 10/10/2010 à 18:24,49
Mis à jour le 08/10/10 à 18h40 par Xplode
Système d'exploitation : Windows 7 Ultimate (32 bits) [version 6.1.7600]
Navigateur : Google Chrome [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) D CPU 3.00GHz
Mémoire vive totale : 1,99 Go
Nom d'utilisateur : Emylive - SALON (Administrateur)
Exécuté depuis : C:\Users\Emylive\Desktop\DelFix.exe

~~~~~~ Dossiers ~~~~~~

Présent: C:\USBFix
Présent: C:\Program Files\List_Kill'em
Présent: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em

~~~~~~ Fichiers ~~~~~~

Présent: C:\List'em.txt
Présent: C:\UsbFix.txt
Présent: C:\UsbFix_Upload_Me_SALON.zip
Présent: C:\rapport.txt
Présent: C:\Users\Emylive\Desktop\OTL.exe
Présent: C:\Users\Emylive\Desktop\OTL.Txt
Présent: C:\Users\Emylive\Desktop\List_Killem_Install.exe
Présent: C:\Users\Emylive\Desktop\UsbFix.exe
Présent: C:\Users\Emylive\Desktop\Extras.Txt
Présent: C:\Users\Emylive\Desktop\Kill'em.txt
Présent: C:\Users\Emylive\Desktop\More.txt
Présent: C:\Users\Emylive\Desktop\Script_1460 .txt
Présent: C:\Users\Emylive\Desktop\Prox_15564 .txt

~~~~~~ Registre ~~~~~~

Clé Présente: HKLM\Software\OldTimer Tools
Clé Présente: HKCU\SOFTWARE\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

########## EOF - "C:\DelFixSearch.txt" - [1557 octets] ##########

J'ai passé CCLeaner, fait un nettoyage des disk, vérification des erreurs, défragmenté et mis à jour la console java.

En pare-feu j'ai mis Online armor. Mon ordi est du coup moins rapide.

Je te remercie pour toute ton aide apporté et je vais faire beaucoup plus attention à la protection de mon ordi!!
Merci encore
Emylive
0
Utilisateur anonyme
 
ok :)

Mon ordi est du coup moins rapide.

c'est vraiment prononcé ou juste à peine ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Hello,

@emylive,

Relance DelFix mais cette fois ci en cliquant sur [Suppression]. Poste le rapport à Gen-Hackman puis relance DelFix et clique sur [Désinstaller]

@+
0
Utilisateur anonyme
 
exact j'avais zappé merci Xplode
0
Précédent
  • 1
  • 2
  • 3