Virus et/ou Spywares aidez moi (Mon analyse Z
Fermé
yen-aplu
-
18 déc. 2010 à 21:00
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 20 déc. 2010 à 21:49
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 20 déc. 2010 à 21:49
A voir également:
- Virus et/ou Spywares aidez moi (Mon analyse Z
- Code ascii de a à z - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse composant pc - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
20 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
18 déc. 2010 à 21:07
18 déc. 2010 à 21:07
bonjour
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
18 déc. 2010 à 23:57
18 déc. 2010 à 23:57
ok
1)
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
NetSvc::
kkcerjw
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
________________
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
____________
3)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
1)
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
NetSvc::
kkcerjw
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
________________
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
____________
3)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Salut vous deux,
moment de grace il a déjà MBAM (log combo) donc je pense qu'il l'a déjà lancé.
T'as vu la collection d'infections USB ?
Sinon y a du rootkit dans l'air avec redirections DNS on dirait...
TCP: {27BA04A0-EB49-41E2-8FDC-07E58C8C8E36} = 86.64.145.142,84.103.237.142
TCP: {87A06E3B-08FC-4B89-91F9-CE84D2306477} = 84.103.237.148,86.64.145.148
moment de grace il a déjà MBAM (log combo) donc je pense qu'il l'a déjà lancé.
T'as vu la collection d'infections USB ?
Sinon y a du rootkit dans l'air avec redirections DNS on dirait...
TCP: {27BA04A0-EB49-41E2-8FDC-07E58C8C8E36} = 86.64.145.142,84.103.237.142
TCP: {87A06E3B-08FC-4B89-91F9-CE84D2306477} = 84.103.237.148,86.64.145.148
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 00:33
19 déc. 2010 à 00:33
hello
pour mbam pas faux
pour les dns rootkitésje dirai faux
ils sont bons
http://whois.domaintools.com/84.103.237.142
pour mbam pas faux
pour les dns rootkitésje dirai faux
ils sont bons
http://whois.domaintools.com/84.103.237.142
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 00:35
19 déc. 2010 à 00:35
et oui j'ai vu les usb...depuis le début
(sourire)
(sourire)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mon analyse combofix
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123167 </url>
Mon analyse Malwarebytes' Anti-Malware
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123168 </url>
Mon analyse ZHPDiag
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123169 </url>
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123167 </url>
Mon analyse Malwarebytes' Anti-Malware
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123168 </url>
Mon analyse ZHPDiag
<url>http://macle.voila.fr/index.php?m=30a162f4&a=50c2346d&f=10123169 </url>
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 16:59
19 déc. 2010 à 16:59
peux tu utiliser ce site pour tes rapports stp
https://www.cjoint.com/
https://www.cjoint.com/
Mon analyse combofix
https://www.cjoint.com/?0mtrkloMZ5L
Mon analyse Malwarebytes' Anti-Malware
https://www.cjoint.com/?0mtrleMRYYT
Mon analyse ZHPDiag
https://www.cjoint.com/?0mtrlFnmfqU
https://www.cjoint.com/?0mtrkloMZ5L
Mon analyse Malwarebytes' Anti-Malware
https://www.cjoint.com/?0mtrleMRYYT
Mon analyse ZHPDiag
https://www.cjoint.com/?0mtrlFnmfqU
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 17:30
19 déc. 2010 à 17:30
ok
vide la quarantaine de MBAM
comment va le pc ?
(je repasserai ce soir)
vide la quarantaine de MBAM
comment va le pc ?
(je repasserai ce soir)
Quarantaine de MBAM vidé.
J'arrive à afficher les dossiers/fichiers cachés et démasquer les fichiers protégés du système d'exploitation
Mais toujours impossible de me connecter à une page de microsoft et aux antivirus en ligne
Par exemple https://www.microsoft.com/fr-fr/ et https://www.bitdefender.fr/ impossible d'afficher avec ce PC alors qu'avec mes 2 autres sur le même réseau et la même connexion oui.
Toujours impossible d'installer Windows live messenger
Merci pour ton aide
J'arrive à afficher les dossiers/fichiers cachés et démasquer les fichiers protégés du système d'exploitation
Mais toujours impossible de me connecter à une page de microsoft et aux antivirus en ligne
Par exemple https://www.microsoft.com/fr-fr/ et https://www.bitdefender.fr/ impossible d'afficher avec ce PC alors qu'avec mes 2 autres sur le même réseau et la même connexion oui.
Toujours impossible d'installer Windows live messenger
Merci pour ton aide
Hello yen-aplus,
je ne sais pas si ça suffira mais il faut le faire :
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
Driver::
kkcerjw
File::
c:\windows\system32\fltfggeh.dll
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet004\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\kkcerjw]
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
je ne sais pas si ça suffira mais il faut le faire :
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
Driver::
kkcerjw
File::
c:\windows\system32\fltfggeh.dll
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet002\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\ControlSet004\Services\kkcerjw]
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\kkcerjw]
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 21:22
19 déc. 2010 à 21:22
yen-aplu
fais la manip combo indiquée au dessus...apres relecture, elle s'avère juste
merci à "combofix" même si t'aurais pu choisir autre chose plus pratique comme pseudo
(sourire)
fais la manip combo indiquée au dessus...apres relecture, elle s'avère juste
merci à "combofix" même si t'aurais pu choisir autre chose plus pratique comme pseudo
(sourire)
J'ai essayé la manip mais mon ordinateur c'est éteint net à l'étape 20.
Et maintenant si je retente j'ai cette fenêtre qui apparait.
http://img96.imageshack.us/img96/7267/image1mz.jpg
J'ai tenté de faire chkdsk /f
Mais rien n'y fait la fenêtre revient à chaque fois.
Et maintenant si je retente j'ai cette fenêtre qui apparait.
http://img96.imageshack.us/img96/7267/image1mz.jpg
J'ai tenté de faire chkdsk /f
Mais rien n'y fait la fenêtre revient à chaque fois.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 déc. 2010 à 22:14
19 déc. 2010 à 22:14
desinstalle combofix et retélécharge le
ensuite renouvelle la manip
ensuite renouvelle la manip
Comment le désinstaller ?
J'ai utilisé ToolsCleaner2 et impossible voilà le résultat :
http://img510.imageshack.us/img510/9011/impossibledesinstalleco.jpg
J'ai utilisé ToolsCleaner2 et impossible voilà le résultat :
http://img510.imageshack.us/img510/9011/impossibledesinstalleco.jpg
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 déc. 2010 à 12:42
20 déc. 2010 à 12:42
Télécharge DelFix sur ton bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
1. Lance le, choisis le bouton SUPPRESSION
2. Patiente pendant le scan jusqu'à l'ouverture du rapport.
3. Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
1. Lance le, choisis le bouton SUPPRESSION
2. Patiente pendant le scan jusqu'à l'ouverture du rapport.
3. Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 déc. 2010 à 13:43
20 déc. 2010 à 13:43
retélécharge combofix
ensuite renouvelle la manip https://forums.commentcamarche.net/forum/affich-20189588-virus-et-ou-spywares-aidez-moi-mon-analyse-z#13
ensuite renouvelle la manip https://forums.commentcamarche.net/forum/affich-20189588-virus-et-ou-spywares-aidez-moi-mon-analyse-z#13
Ça marche pas cette fenêtre s'ouvre
http://img339.imageshack.us/img339/4793/image1ij.jpg
http://img339.imageshack.us/img339/4793/image1ij.jpg
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 déc. 2010 à 15:33
20 déc. 2010 à 15:33
utilise l'utilitaire indiqué
https://www.commentcamarche.net/informatique/windows/171-verifier-et-reparer-un-disque-dur-avec-chkdsk-sous-windows/
Vérification au démarrage [Recommandée]
https://www.commentcamarche.net/informatique/windows/171-verifier-et-reparer-un-disque-dur-avec-chkdsk-sous-windows/
Vérification au démarrage [Recommandée]
Toujours pareil la même fenêtre.
http://img339.imageshack.us/img339/4793/image1ij.jpg
J'ai pourtant fait un chkdsk c: /F /R
Le /I n'a pas fonctionné car mon c: est en Fat32
http://img339.imageshack.us/img339/4793/image1ij.jpg
J'ai pourtant fait un chkdsk c: /F /R
Le /I n'a pas fonctionné car mon c: est en Fat32
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 déc. 2010 à 21:49
20 déc. 2010 à 21:49