Hijackthis virus - Page 2

Précédent
  • 1
  • 2
  1. archet9
     
    Scusesss....."Supression" ....
    ....."contributeur sécurité".....o°ô"
    0
  2. pika
     
    j ai été jusqu'a 100% mais pas de rapport ...

    je vais me coucher je reviens demain.

    Au cas où ... : Effacée par la Modération live.fr

    merci quand meme.
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. pika
     
    Bonjour,

    j'ai refais une analyse et j'ai le rapport.

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijtSCrwIJ.txt

    Quel est l'étape suivante svp :).

    Ps : Merci de votre patience car c'est la première fois que je tombe sur un truc pareil... et j'utilise rarement C.C.M :). Vous expliquez bien ;)
    0
  5. archet9
     
    Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Copie/colle le rapport ici dans une nouvelle réponse

    0
  6. pika
     
    j ai fait un premier scanne et il a bugé ...
    et depuis j ai plus le programme :D

    Je t en remercie :)
    0
  7. archet9
     
    relance tout de même MBAM.....C'est pas normal qu'il bug !!!!
    0
  8. pika
     
    il a bugé

    il = l ordinateur

    d'ailleurs il a bugé bizare ...

    d'un coup une page bleu écriture blanche écrit en anglais avec un moment mémoire et une analyse 100% et hop éteint

    ok je relance malwarebyte
    0
  9. pika
     
    voila le rapport :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4978

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 8.0.6001.18975

    31/10/2010 07:53:55
    mbam-log-2010-10-31 (07-53-55).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 331295
    Temps écoulé: 2 heure(s), 21 minute(s), 26 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 10

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/Windows/Downloaded Program Files/DownloaderActiveX.ocx (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{4bb1c10e-d349-4c48-a979-1c0e4704a7c5} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{f4355bf2-0e20-4f5d-916f-a4903a883a48} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{f74cb6c6-f83a-439f-af93-8115376e587c} (Trojan.Downloader) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Downloaded Program Files\DownloaderActiveX.ocx (Trojan.Downloader) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Poker\Poker 770\_SetupCasino_24d4(2).exe (Adware.Casino) -> Quarantined and deleted successfully.
    C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-2472680577-3820502393-2768595521-1000\$R5EMUJS.exe.vir (Adware.Casino) -> Quarantined and deleted successfully.
    C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-2472680577-3820502393-2768595521-1000\$RU5JH2Z.exe.vir (Adware.Casino) -> Quarantined and deleted successfully.
    C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-2472680577-3820502393-2768595521-1000\$RWNBR6T.exe.vir (Backdoor.Bot) -> Quarantined and deleted successfully.
    C:\UsbFix\Quarantine\C\$RECYCLE.BIN\S-1-5-21-2472680577-3820502393-2768595521-1000\$RXE732K.exe.vir (PUP.Casino.Gen) -> Quarantined and deleted successfully.
    C:\Users\salvatore\AppData\Local\Temp\644C.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
    C:\Users\salvatore\AppData\Local\Temp\Low\ActiveX.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\Users\salvatore\AppData\Roaming\Microsoft\Windows\Templates\svvhost.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
    C:\Windows\Downloaded Program Files\DownloaderActiveX.ocx (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\Windows\Temp\nula.exe (Trojan.Inject) -> Quarantined and deleted successfully.
    0
  10. archet9
     
    Télécharges ComboFix à partir d'un de ces liens :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Enregistre le sur le bureau (Important)

    Avant d'utiliser ComboFix :

    Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    la protection en temps réel de ton Antivirus et de tes Antispywares,
    qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
    est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
    avant de te reconnecter à internet.

    Copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
    0
Précédent
  • 1
  • 2