Trojan impossible à éradiquer
Résolu/Fermé
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
-
6 oct. 2010 à 16:47
Plop999 Messages postés 95 Date d'inscription mercredi 6 octobre 2010 Statut Membre Dernière intervention 20 septembre 2011 - 8 oct. 2010 à 21:45
Plop999 Messages postés 95 Date d'inscription mercredi 6 octobre 2010 Statut Membre Dernière intervention 20 septembre 2011 - 8 oct. 2010 à 21:45
A voir également:
- Trojan impossible à éradiquer
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan win32 - Forum Virus
64 réponses
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
6 oct. 2010 à 22:14
6 oct. 2010 à 22:14
Voilà le rapport BitDefender :
http://ww38.toofiles.com/fr/oip/documents/html/rapportbitdefender.html
http://ww38.toofiles.com/fr/oip/documents/html/rapportbitdefender.html
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
6 oct. 2010 à 22:36
6 oct. 2010 à 22:36
Bon, çà a l'air OK.
Peux-tu essayer de faire un nouveau rapport ZHPDiag et de l'héberger.
Peux-tu essayer de faire un nouveau rapport ZHPDiag et de l'héberger.
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
6 oct. 2010 à 22:50
6 oct. 2010 à 22:50
Je viens de lancer un nouveau ZHPDiag : lors de l'upload, encore ce message de connexion réinitialisée !!?? C'est à n'y rien comprendre.
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
6 oct. 2010 à 23:02
6 oct. 2010 à 23:02
Peux-tu essayer ici pour voir : https://www.androidworld.fr/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
Modifié par Plop999 le 6/10/2010 à 23:21
Modifié par Plop999 le 6/10/2010 à 23:21
Ca me donne le même résultat !! A croire que le contenu même du rapport influe car j'ai essayé d'uploader un fichier txt banal : aucun problème mais si je colle dedans le contenu du rapport ZHPDiag, impossible de l'héberger :-(
Problème identique avec IE7 et Firefox.
Problème identique avec IE7 et Firefox.
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
6 oct. 2010 à 23:27
6 oct. 2010 à 23:27
Bizarre, peux-tu encore faire un essai ici à tout hazard : https://www.sfr.fr/fermeture-des-pages-perso.html
En attendant, je vais me coucher, on continuera demain.
En attendant, je vais me coucher, on continuera demain.
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
6 oct. 2010 à 23:34
6 oct. 2010 à 23:34
Idem :-( Je ne vois vraiment plus quoi faire pour héberger ce malheureux fichier texte.
En tout cas, mon PC se porte mieux (il tourne depuis 3 bonne heures sans les symptômes qui m'ont fait venir ici).
Merci à toi et jlpjlp d'avoir pris le temps de m'aider. Demain, je serai sur l'ordi en fin de matinée seulement. A suivre...
Bonne fin de soirée et merci encore.
En tout cas, mon PC se porte mieux (il tourne depuis 3 bonne heures sans les symptômes qui m'ont fait venir ici).
Merci à toi et jlpjlp d'avoir pris le temps de m'aider. Demain, je serai sur l'ordi en fin de matinée seulement. A suivre...
Bonne fin de soirée et merci encore.
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 08:52
7 oct. 2010 à 08:52
Bien, refais un rapport OTL stp.
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
Modifié par Plop999 le 7/10/2010 à 10:39
Modifié par Plop999 le 7/10/2010 à 10:39
Je vois que mon message de ce matin n'est pas passé !
J'ai remis le PC en route ce matin et au bout de 45 minutes, ma barre des tâches s'est remise à changer d'aspect et sous Firefox, j'ai encore des onglets qui s'ouvrent seuls.
Je viens de repasser un coup de combofix qui m'indique une activité de rootkit. Voici le rapport : https://www.sfr.fr/fermeture-des-pages-perso.html
Et, enfin, le rapport ZHPDiag que je viens de faire : https://www.sfr.fr/fermeture-des-pages-perso.html
Je repasse un coup d'OTL de suite...
J'ai remis le PC en route ce matin et au bout de 45 minutes, ma barre des tâches s'est remise à changer d'aspect et sous Firefox, j'ai encore des onglets qui s'ouvrent seuls.
Je viens de repasser un coup de combofix qui m'indique une activité de rootkit. Voici le rapport : https://www.sfr.fr/fermeture-des-pages-perso.html
Et, enfin, le rapport ZHPDiag que je viens de faire : https://www.sfr.fr/fermeture-des-pages-perso.html
Je repasse un coup d'OTL de suite...
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 10:51
7 oct. 2010 à 10:51
Et voici le rapport OTL : https://www.sfr.fr/fermeture-des-pages-perso.html
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 10:54
7 oct. 2010 à 10:54
Bien, c'est bizarre qu'entre hier et aujourd'hui, un nouveau rootkit soit "apparu".
On va faire une autre vérification :
● Si MBRChech n'est pas présent sur ton bureau, télécharge le ici
● Sous XP : Double clique sur MBRCHeck.exe présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
On va faire une autre vérification :
● Si MBRChech n'est pas présent sur ton bureau, télécharge le ici
● Sous XP : Double clique sur MBRCHeck.exe présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 11:02
7 oct. 2010 à 11:02
Voilà pour MBRcheck (qui m'a signalé "Found non-standard or infected MBR.") : https://www.sfr.fr/fermeture-des-pages-perso.html
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 11:22
7 oct. 2010 à 11:22
OK, ton PC est-il un PC de marque ? (Acer, HP, Dell, ...)
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 11:26
7 oct. 2010 à 11:26
C'est un HP Compax nx6310.
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 11:57
7 oct. 2010 à 11:57
OK, fais ceci :
● Relance MBRCheck.exe
● Attends jusqu'à voir le message "Wait until you see the following line: Enter 'Y' and hit ENTER for more options, or 'N' to exit:"
● Appuie sur la touche Y puis sur Entrée
● Quand le programme te demande "Enter your choice:" appui sur 1 puis sur Entrée
● Ensuite, à "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur 0 puis sur Entrée
● Entre un nom de fichier (par exemple sauvegarde) puis sur Entrée
● Tu as de nouveau "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur -1 puis sur Entrée et à nouveau sur Entrée
Ensuite :
● Relance MBRCheck.exe
● Attends jusqu'à voir le message "Wait until you see the following line: Enter 'Y' and hit ENTER for more options, or 'N' to exit:"
● Appuie sur la touche Y puis sur Entrée
● Quand le programme te demande "Enter your choice:" appui sur 2 puis sur Entrée
● Ensuite, à "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur 0 puis sur Entrée
● A la liste des MBR "Available MBR codes:" apuuie sur 1 pour Windows XP puis sur Entrée
● A la question "Do you want to fix the MBR code ?", écris YES puis appuie sur Entrée
● Redémarre ton PC et copie/colle le nouveau rapport (le plus récent) présent sur ton bureau dans ta réponse
● Relance MBRCheck.exe
● Attends jusqu'à voir le message "Wait until you see the following line: Enter 'Y' and hit ENTER for more options, or 'N' to exit:"
● Appuie sur la touche Y puis sur Entrée
● Quand le programme te demande "Enter your choice:" appui sur 1 puis sur Entrée
● Ensuite, à "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur 0 puis sur Entrée
● Entre un nom de fichier (par exemple sauvegarde) puis sur Entrée
● Tu as de nouveau "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur -1 puis sur Entrée et à nouveau sur Entrée
Ensuite :
● Relance MBRCheck.exe
● Attends jusqu'à voir le message "Wait until you see the following line: Enter 'Y' and hit ENTER for more options, or 'N' to exit:"
● Appuie sur la touche Y puis sur Entrée
● Quand le programme te demande "Enter your choice:" appui sur 2 puis sur Entrée
● Ensuite, à "Enter the physical disk number to fix (0-99, -1 to cancel):", appuie sur 0 puis sur Entrée
● A la liste des MBR "Available MBR codes:" apuuie sur 1 pour Windows XP puis sur Entrée
● A la question "Do you want to fix the MBR code ?", écris YES puis appuie sur Entrée
● Redémarre ton PC et copie/colle le nouveau rapport (le plus récent) présent sur ton bureau dans ta réponse
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 12:09
7 oct. 2010 à 12:09
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 12:26
7 oct. 2010 à 12:26
Apparemment ce rapport date d'avant le redémarrage.
Supprime tous les fichiers MBRCheck_xx.xx.xx_xx.xx.xx.txt de ton bureau.
Refais un nouveau rapport comme çà :
● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
Supprime tous les fichiers MBRCheck_xx.xx.xx_xx.xx.xx.txt de ton bureau.
Refais un nouveau rapport comme çà :
● Sous XP : Double clique sur MBRCHeck.exe
● Sous Vista/7 : Fais un clic droit sur MBRCheck.exe et sélectionne "Exécuter en tant qu'administrateur"
● Une fenêtre s'ouvre :
▲ Si tu as un message de ce genre : Done! Press ENTER to exit...
Appuie sur Entrée
▲ Si tu as un message de ce genre : Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Appuie sur la touche N puis ur Entrée
● Un fichier texte de la forme MBRCheck_xx.xx.xx_xx.xx.xx s'est crée sur ton bureau, copie/colle son contenu dans ta réponse
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 12:28
7 oct. 2010 à 12:28
Voilà le nouveau : https://www.sfr.fr/fermeture-des-pages-perso.html
H3RV3
Messages postés
3591
Date d'inscription
samedi 17 octobre 2009
Statut
Contributeur sécurité
Dernière intervention
7 novembre 2014
280
7 oct. 2010 à 12:52
7 oct. 2010 à 12:52
OK, c'est pareil, la suite :
● ouvre le bloc note et copie/colle les lignes ci-dessous dedans :
● Enregistre (Fichier -> enregistrer) le fichier sur ton bureau en lui donnant CFScript.txt comme nom et ferme le bloc-note
● Désactive tes protections et ferme tous les programmes
● Fais un glisser/déposer de ce fichier CFScript.txt sur ComboFix comme sur cette image
● Patiente pendant le scan, le bureau risque de disparaître et le PC pourrait redémarrer
● Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\ComboFix.txt
● ouvre le bloc note et copie/colle les lignes ci-dessous dedans :
RENV:: c:\program files\Analog Devices\Core\smax4pnp .exe c:\program files\Fichiers communs\Network Associates\TalkBack\TBMon .exe c:\program files\HPQ\Default Settings\cpqset .exe c:\program files\Java\jre1.5.0_06\bin\jusched .exe c:\program files\Network Associates\Common Framework\UpdaterUI .exe c:\program files\Synaptics\SynTP\SynTPEnh .exe Registry:: [HKEY_CURRENT_USER\Control Panel\Desktop] "MenuShowDelay"="100" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] "AlwaysUnloadDll"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer] "link"=hex:00,00,00,00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "EnableBalloonTips"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify] "IconStreams"=- "PastIconsStream"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole] "SetCommand"=dword:00000001 "SecurityLevel"=dword:00000001
● Enregistre (Fichier -> enregistrer) le fichier sur ton bureau en lui donnant CFScript.txt comme nom et ferme le bloc-note
● Désactive tes protections et ferme tous les programmes
● Fais un glisser/déposer de ce fichier CFScript.txt sur ComboFix comme sur cette image
● Patiente pendant le scan, le bureau risque de disparaître et le PC pourrait redémarrer
● Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\ComboFix.txt
Plop999
Messages postés
95
Date d'inscription
mercredi 6 octobre 2010
Statut
Membre
Dernière intervention
20 septembre 2011
7 oct. 2010 à 13:10
7 oct. 2010 à 13:10
J'ai suivi tes manips; voici le rapport : https://www.sfr.fr/fermeture-des-pages-perso.html