Virus
Résolu/Fermé
jojo150393
Messages postés
330
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
29 juillet 2015
-
10 janv. 2011 à 20:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 janv. 2011 à 20:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 janv. 2011 à 20:11
A voir également:
- Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 11/01/2011 à 20:12
Modifié par Malekal_morte- le 11/01/2011 à 20:12
Ho le crackeur.....
Les cracks sont vecteurs de malwares (quand on sait pas les choisir) : https://forum.malekal.com/viewtopic.php?t=893&start=
~~
Pcuto est une merde, c'est lui qui doit aussi ouvrir des popups de pub.
Vu la connexion, regiedepub, y a des chances que tu aies pris ce truc chez EoRezo... vu que c'est leur régie de pub...
Regarde si tu peux le désinstaller...
Reposte un rapport HijackThis quand c'est fait.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Les cracks sont vecteurs de malwares (quand on sait pas les choisir) : https://forum.malekal.com/viewtopic.php?t=893&start=
~~
Pcuto est une merde, c'est lui qui doit aussi ouvrir des popups de pub.
Vu la connexion, regiedepub, y a des chances que tu aies pris ce truc chez EoRezo... vu que c'est leur régie de pub...
Regarde si tu peux le désinstaller...
Parent process: Path: C:\Documents and Settings\Mak\Local Settings\Temp\scp07839\tmp\pctuto.exe PID: 7504 Information: PCTUTO (PCTUTO) Child process: Path: C:\Program Files\Internet Explorer\iexplore.exe Information: Internet Explorer (Microsoft Corporation) Command line: "http://melanthios-ana.com/zcvisitor/8c8ed5f0-3812-11eb-b834-12934e50e723/72092e88-2c53-401c-b988-51ef43ce1034?campaignid=47f83760-f118-11ea-9bc8-0ac2bbf4ada7"
Reposte un rapport HijackThis quand c'est fait.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
10 janv. 2011 à 20:14
10 janv. 2011 à 20:14
Salut,
Envoie ce fichier : C:\Program Files\PCTuto\pctuto.exe
Sur http://upload.malekal.com
puis :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Envoie ce fichier : C:\Program Files\PCTuto\pctuto.exe
Sur http://upload.malekal.com
puis :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
jojo150393
Messages postés
330
Date d'inscription
samedi 12 septembre 2009
Statut
Membre
Dernière intervention
29 juillet 2015
23
11 janv. 2011 à 19:28
11 janv. 2011 à 19:28
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5499
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
10/01/2011 21:22:05
mbam-log-2011-01-10 (21-22-05).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 316882
Temps écoulé: 54 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\$Recycle.Bin\s-1-5-21-2236149280-2537161501-2249316146-1000\$R5JERAV.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
c:\Users\jordan\AppData\Local\Google\Chrome\user data\Default\Cache\f_000347 (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\logiciel\adobe.flash.pro.cs3.v9.0.french.incl-keygen-bonus crack adobe cs3[ by the best of ]\Keygen\adobe flash professional v9.0 cs3 keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\logiciel\call of duty 4\installation\Keygen\call.of.duty.4.modern.warfare_keygen-fff.exe (HackTool.Keygen) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\téléchargement\adobe dreamweaver cs4\adobe cs4 activation patch\adobe cs4 keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5499
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
10/01/2011 21:22:05
mbam-log-2011-01-10 (21-22-05).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 316882
Temps écoulé: 54 minute(s), 52 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\$Recycle.Bin\s-1-5-21-2236149280-2537161501-2249316146-1000\$R5JERAV.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
c:\Users\jordan\AppData\Local\Google\Chrome\user data\Default\Cache\f_000347 (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\logiciel\adobe.flash.pro.cs3.v9.0.french.incl-keygen-bonus crack adobe cs3[ by the best of ]\Keygen\adobe flash professional v9.0 cs3 keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\logiciel\call of duty 4\installation\Keygen\call.of.duty.4.modern.warfare_keygen-fff.exe (HackTool.Keygen) -> Quarantined and deleted successfully.
c:\Users\jordan\Desktop\téléchargement\adobe dreamweaver cs4\adobe cs4 activation patch\adobe cs4 keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.