System yools

Résolu/Fermé
fannyRDM - 5 févr. 2011 à 17:13
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 6 févr. 2011 à 03:47
Bonjour,

Je suis infecté du virus system tool. J'ai tout essayer :
- mode sans échec,
- restauration system (Message d'erreur : Restauration du sytème a été mise hors tension par stratégie de groupe)
- malewarebytes (message d'erreur qui m'annonce qu'il est périmé, même après desinstallation, réinstallation)
- Rkill
- Roguekiller
- SpyHunter (impossible à installer complètement, bloqué par "admin")

d'autres idées?? Je suis désespérée, j'ai un travail très important à rendre.

11 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 févr. 2011 à 17:16
bonjour

retélécharges rogue killer en le renommant firefox.exe avant de l'enregistrer sur ton bureau

https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide

* puis l'option 4
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


1
Désolé pour la lenteur de ma réponse, mais mon ordianteur est quelque peu...lent.

J'ai renommé RogueKiller firefox.exe, je l'ai lancé, j'ai fait 2 et 4 parce que je ne savais pas trop lequel était le bon. Voici les 2 rapports :
RogueKiller V1.4.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove

Bad processes:

Deregistred:
HKCU\...\RUN\ HNUocIXnb : C:\DOCUME~1\fanny\LOCALS~1\Temp\mdm.exe
HKCU\...\RUN\ HNUocIXntpf : C:\DOCUME~1\fanny\LOCALS~1\Temp\iexplarer.exe
HKCU\...\RUN\ HNUocIXnsb : C:\DOCUME~1\fanny\LOCALS~1\Temp\drweb.exe
HKCU\...\RUN\ Uqpe : C:\windows\avp.exe
HKCU\...\RUN\ HNUocIXnvc : C:\DOCUME~1\fanny\LOCALS~1\Temp\user.exe
HKCU\...\RUN\ HNUocIXnsd : C:\DOCUME~1\fanny\LOCALS~1\Temp\taskmgr.exe
HKCU\...\RUN\ HNUocIXnxb : C:\DOCUME~1\fanny\LOCALS~1\Temp\sysedit.exe
HKLM\...\RUN\ HNUocIXnb : C:\DOCUME~1\fanny\LOCALS~1\Temp\mdm.exe
HKLM\...\RUN\ HNUocIXntpf : C:\DOCUME~1\fanny\LOCALS~1\Temp\iexplarer.exe
HKLM\...\RUN\ HNUocIXnsd : C:\DOCUME~1\fanny\LOCALS~1\Temp\taskmgr.exe
HKLM\...\RUN\ HNUocIXnvc : C:\DOCUME~1\fanny\LOCALS~1\Temp\user.exe
HKLM\...\RUN\ HNUocIXnsb : C:\DOCUME~1\fanny\LOCALS~1\Temp\drweb.exe
HKLM\...\RUN\ Uqpe : C:\windows\avp.exe
HKLM\...\RUN\ HNUocIXnxb : C:\DOCUME~1\fanny\LOCALS~1\Temp\sysedit.exe
HKCU\...\RUN\ pMnHiHb15400 : C:\Documents and Settings\All Users\Application Data\pMnHiHb15400\pMnHiHb15400.exe

Finished




RogueKiller V1.4.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove

Bad processes:

Deregistred:

Finished




RogueKiller V3.9.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: fanny [Admin rights]
Mode: Scan -- Time : 05/02/2011 17:38:39

Bad processes:

Found:
HKCU\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKCU\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe
HKLM\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKLM\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe


HOSTS File:


Finished




RogueKiller V3.9.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: fanny [Admin rights]
Mode: Remove -- Time : 05/02/2011 17:40:25

Bad processes:

Deregistred:
HKCU\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKCU\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe
HKLM\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKLM\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe


HOSTS File:


Finished


RogueKiller V1.4.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove

Bad processes:

Deregistred:
HKCU\...\RUN\ HNUocIXnb : C:\DOCUME~1\fanny\LOCALS~1\Temp\mdm.exe
HKCU\...\RUN\ HNUocIXntpf : C:\DOCUME~1\fanny\LOCALS~1\Temp\iexplarer.exe
HKCU\...\RUN\ HNUocIXnsb : C:\DOCUME~1\fanny\LOCALS~1\Temp\drweb.exe
HKCU\...\RUN\ Uqpe : C:\windows\avp.exe
HKCU\...\RUN\ HNUocIXnvc : C:\DOCUME~1\fanny\LOCALS~1\Temp\user.exe
HKCU\...\RUN\ HNUocIXnsd : C:\DOCUME~1\fanny\LOCALS~1\Temp\taskmgr.exe
HKCU\...\RUN\ HNUocIXnxb : C:\DOCUME~1\fanny\LOCALS~1\Temp\sysedit.exe
HKLM\...\RUN\ HNUocIXnb : C:\DOCUME~1\fanny\LOCALS~1\Temp\mdm.exe
HKLM\...\RUN\ HNUocIXntpf : C:\DOCUME~1\fanny\LOCALS~1\Temp\iexplarer.exe
HKLM\...\RUN\ HNUocIXnsd : C:\DOCUME~1\fanny\LOCALS~1\Temp\taskmgr.exe
HKLM\...\RUN\ HNUocIXnvc : C:\DOCUME~1\fanny\LOCALS~1\Temp\user.exe
HKLM\...\RUN\ HNUocIXnsb : C:\DOCUME~1\fanny\LOCALS~1\Temp\drweb.exe
HKLM\...\RUN\ Uqpe : C:\windows\avp.exe
HKLM\...\RUN\ HNUocIXnxb : C:\DOCUME~1\fanny\LOCALS~1\Temp\sysedit.exe
HKCU\...\RUN\ pMnHiHb15400 : C:\Documents and Settings\All Users\Application Data\pMnHiHb15400\pMnHiHb15400.exe

Finished




RogueKiller V1.4.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Remove

Bad processes:

Deregistred:

Finished




RogueKiller V3.9.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: fanny [Admin rights]
Mode: Scan -- Time : 05/02/2011 17:38:39

Bad processes:

Found:
HKCU\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKCU\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe
HKLM\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKLM\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe


HOSTS File:


Finished




RogueKiller V3.9.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: fanny [Admin rights]
Mode: Remove -- Time : 05/02/2011 17:40:25

Bad processes:

Deregistred:
HKCU\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKCU\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe
HKLM\...\RUN\ HNUocIXnwpc : C:\DOCUME~1\fanny\LOCALS~1\Temp\services.exe
HKLM\...\RUN\ HNUocIXnxc : C:\DOCUME~1\fanny\LOCALS~1\Temp\smss.exe


HOSTS File:


Finished
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 févr. 2011 à 18:12
bien

supprime ton MalwareByte's et on le refait propre

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Je ne peux plus aller en bas de la page pour répondre a la discussion. Mon ordinateur est de plus en plus lent. J'ai essayer de reinstaller malewarebytes, dans un premier temps mon ordi ne me laissait pas faire, puis j'ai le même problème qu'avant : périmé.

Je ne sais plus quoi faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 févr. 2011 à 18:36
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix



Télécharge ComboFix de sUBs que tu renommes RDM.exe avant de l'enregistrer sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



0
Aucun rapport ne s'est affiché (et je ne le trouve pas ds C:\ComboFix.txt ), par contre j'arrive de nouveau à scroller sur internet. Je vais réinstaller un antivirus tant que ca marche.
0
Mon ordinateur est toujours en cours d'analyse (spyhunter a décellé 3 intrus), la je fais le ménage avec nod32.

Merci de votre aide. Je pense que le virus est parti.

Bonne soirée!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 févr. 2011 à 20:01
ok

tu me postera le rapport stp

de plus

vois si MBAM fonctionne maintenant et fais un examen rapide
0
C'est le premier que j'ai testé... Mais il est tjs périmé. Bizarre. Ok pour le rapport! Je fais ca lorsque c'est fini.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
5 févr. 2011 à 20:19
ok

apres no32

fais ceci


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée lance le programmeà l'aide du raccourci sur le bureau (clic droit executer en tant qu'administrateur pour VISTA ou SEVEN )

choisis l'option Search

aisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : sous 64 bits il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre , ca le debloquera pour finir son scan

Poste les rapports qui apparaitront sur ton bureau


NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
J'ai fait ce programme, mais encore une fois ca a redemarré mon ordinateur et n'a pas fait de journal.

Nod 32 n'a rien trouvé d'alarmant je pense que ca va etre OK.

Merci encore de votre aide
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
6 févr. 2011 à 03:47
0