Cheval de Troie Backdoor.Win32.Hupigon.kzad - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Tom
     
    Voilà le rapport de RogueKiller

    RogueKiller V3.0.1 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Feedback: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6001 Service Pack 1) version 32 bits
    Mode: Scan -- Time : 16/11/2010 00:25:29

    Bad processes:

    Found:

    Finished

    il me demande pas pour le proxy, me met "image file execution option : access denied ! run in administrator mode" alors que je suis en administrateur pour le coup... et j'ai fait une dizaine d'essai.

    Je vais me remettre en mode sans echec pour voir...
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      C'est normal, j'ai pas encore trouvé comment faire sous Vista/Seven
      0
    2. byMrTom
       
      ah ok ! Je suis pas si mauvais alors ;)
      0
  2. Tom
     
    Encore dix essais en mode sans échec, sans autre résultat.
    0
  3. Tom
     
    Malwarebyte a détecté un fichier contaminé. A la fin de l'analyse, j'ai cliqué sur supprimer et là.."malwarebyte a cessé de fonctionner"

    Je le relance, et en allant trop vite, je suis allé dans quarantaine et ait supprimé le fichier qui y était (donc qui avait bien été copié par malwarebyte dans la quarantaine malgré le plantage) ! Bon c'était dans un logiciel cracké qui m'est inutile et aussitôt supprimé..
    Le seul problème c'est que je n'ai pas de rapport a coller du coup...

    Je retenterai une analyse demain matin..esperons que le problème soit résolu

    Tom
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Tom
     
    Après une analyse complète du système par Kaspersky, plusieurs programmes malveillants ont été détectés. Voilà le rapport de Kaspersky :

    http://www.netimago.com/images/TDqflQkU67y8aLh.jpg

    Les trojan downloader sont localisés dans C:\Documents and Settings \ Tom \ AppData \ LocalLow \ Sun \ Java

    J'ai demandé a kaspersky de les traiter, ce qu'il a fait...en les supprimant !

    Depuis qu'ils sont supprimés, un message d'erreur windows apparaît régulierement :

    "processus hôte pour les services windows a cessé de fonctionner"

    Voici les détails :

    Signature du problème :
    Nom d'événement de problème: APPCRASH
    Nom de l'application: svchost.exe
    Version de l'application: 6.0.6001.18000
    Horodatage de l'application: 47918b89
    Nom du module par défaut: StackHash_336b
    Version du module par défaut: 0.0.0.0
    Horodateur du module par défaut: 00000000
    Code de l'exception: c0000005
    Décalage de l'exception: 0001624b
    Version du système: 6.0.6001.2.1.0.768.3
    Identificateur de paramètres régionaux: 1036
    Information supplémentaire n° 1: 336b
    Information supplémentaire n° 2: 27eb358fe674a6f15dafe56d42bb9bf3
    Information supplémentaire n° 3: 2e58
    Information supplémentaire n° 4: 2f06c18113e6d7c00e6b91fa1fde84b6

    J'ai ensuite refait une analyse avec ZHPDiag, donc voici le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijK2DyY3b.txt

    Puis j'ai fait une analyse complète avec Malwarebytes, dont voici le rapport :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5122

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 8.0.6001.18975

    16/11/2010 13:28:11
    mbam-log-2010-11-16 (13-28-11).txt

    Type d'examen: Examen complet (C:\|I:\|)
    Elément(s) analysé(s): 367882
    Temps écoulé: 1 heure(s), 10 minute(s), 0 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Voilà les dernières màj, maintenant je ne sais plus trop quoi faire..., je peux à nouveau télécharger sur windows update, mettre à jour kaspersky et l'utiliser, mais trois problèmes restent :

    - je me fait toujours rediriger quand je navigue sur le net (même si je n'ai plus de fenêtres supplémentaires qui s'ouvrent)

    - j'ai ce message windows, qui a l'air plutôt serieux d'après mes premières (rapides) recherches sur le net

    - mozilla firefox a une sale tronche, ou en tout cas pas l'apparence d'avant...

    Merci d'avance pour votre aide !

    Tom
    0
  6. Tom
     
    Je viens de faire mes màj Windows avec Windows update. Je ne sais pas du tout si ça peut être utile mais je rpéfère donner toutes les infos que j'ai, donc voici l'historique des màj :
    http://www.netimago.com/images/Ae3hELwCRUBDgta.jpg

    Une d'entre elle à foirée, voici laquelle :
    http://www.netimago.com/images/UTi4j6cBSyeCOqf.jpg
    0
  7. Utilisateur anonyme
     
    Bonjour
    Je regarde ce que tu as mis
    0
  8. Tom
     
    Merci !
    Depuis j'ai fait pas mal de màj windows dont le pack 2.
    Mozilla va mieux
    Je n'ai plus de message windows

    Mais je me fait toujours rediriger...
    0
  9. Tom
     
    Voilà le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijMddLwyH.txt
    0
  10. Tom
     
    J'ai l'impression que je ne me fait plus rediriger suite a des clics sur des liens de google par exemple. Par contre, je me fait systématiquement rediriger lorsque je vais sur certaines vidéos, comme celles du site de l'equipe (c'est automatique je me fait éjecter). Autre exemple je ne peux plus du tout accéder à cette vidéo sur vimeo (https://vimeo.com/16442800 après l'avoir vu 3 ou 4 fois. Par opposition, je peux naviguer sur youtube sans problème.

    Les effets sont toujours les mêmes: la page voulue s'affiche mais ne reste que très très peu de temps, puis rien ne s'ouvre dans l'onglet désespérément blanc, et en bas à gauche : "Transfert des données depuis google analytics"

    Si cela peut aider..
    0
  11. Utilisateur anonyme
     
    J'essaye d'aller sur ci joint pour consulter ton rapport, mais mon navigateur
    rame à mort, et j'arrive pas à y aller, c'est un peu embêtant
    0
  12. Utilisateur anonyme
     
    Bonjour
    Pourrai tu héberger ce fichier
    C:\Program Files\ZHPDiag\MBRDump_11-16-10_22-14-17_PhysicalDrive0.bin
    Après, tu me donnes le lien

    Ensuite, pourrais tu me poster ici le rapport entier de MBRCheck, qui
    se trouve dans C:\Program Files\ZHPDiag\MBRCheck.txt
    Merci d'avance
    0
  13. Utilisateur anonyme
     
    Bonjour
    Désactive l'UAC: contrôle de compte d'utilisateur

    Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
    Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
    Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
    Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

    https://forums.cnetfrance.fr

    Avant de commencer, fait une sauvegarde de tous tes documents
    Attention, cet outil n'est pas à utiliser à la légère, et doit
    être recommandé que par une personne formée à cet outil

    Imprime la procédure

    Télécharge ComboFix de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    tutoriel pour bien utiliser l'outil
    http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

    /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

    ---> Clic droit sur ComboFix.exe, et sur exécuter en tant qu'administrateur
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie...Clique sur oui pour accepter
    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    0
  14. byMrTom Messages postés 1 Statut Membre
     
    ok :) merci alors je vais faire de la grosse sauvegarde avant de commencer tout ça, je reviens quand c'est prêt (peut être pas tout de suite tout de suite!)
    0
  15. Utilisateur anonyme
     
    D'accord
    Je pense que tu as un rootkit qui infecte le MBR et qui provoque ces redirections
    0
Précédent
  • 1
  • 2