Rapport combofix suite security tool

Fermé
papapod - 15 oct. 2010 à 00:57
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 15 oct. 2010 à 16:37
Bonjour,
J'ai été victime d'une attaque de "security tool", après avoir suivi la procédure de désinfection donnée sur ce site (Roguekiller, malwarebytes et combofix) j'ai en plus fait un scan en ligne via bitdefender. Apparemment il n'y a plus d'infection. Il est conseillé dans la procédure de désinfection d'avoir une interprétation du rapport d'analyse de combofix d'un "helper" sur ce forum. QQn aurait -il la gentilesse de l'interpréter pour m'aider? voici le lien du rapport

https://www.cjoint.com/?0kpa6YMWpU

Merci d'avance
Cordialement



A voir également:

1 réponse

roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
15 oct. 2010 à 16:37
Salut.

/!\ Combofix est un outils dangereux. Même si la procédure te conseil de l'utiliser, viens toujours sur le forum Virus-Sécurité pour demander un diagnostique /!\

-------------------------------------------------------------------------------------------------------

On va afficher les fichiers et dossiers cachées.
Pour cela rends-toi dans le poste de travail.
> Dans la barre des tâches du haut, clique sur Outils puis sur Option des dossiers. (Si tu n'as pas la barre d'outils, appuis sur la touche Alt GR de ton clavier)
> Rends-toi dans l'onglet Affichage et clique sur Afficher les fichiers et dossiers cachés et décoche la case Masquer les fichier protégés du système (non recommendé).
> Accepte l'avertissement.

Je vais te faire analyser un fichier sur un site
> Rend-toi sur le site www.virustotal.com
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.

c:\windows\system32\MEMIO.SYS


> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Poste le rapport héberger sur www.cjoint.com

-------------------------------------------------------------------------------------------------------
Ensuite
-------------------------------------------------------------------------------------------------------

> Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau.
> Un fois le téléchargement terminé, doucle clique sur ZHPDiag.exe et suis les instrcutions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
> Coche la case Créer une îcone sur le bureau losr de l'installation.
> A la fin de l'installation, ZHPDiag va se lancer tout seul.
> Clique sur l'icône représentant une loupe.
> En fin de scan, enregistre le rapport sur ton Bureau. Pour cela, clique sur l'îcone représentant une disquette.

> Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

-------------------------------------------------------------------------------------------------------

@++
0