Pc infecté...
Résolu/Fermé
A voir également:
- Pc infecté...
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Google meet pour pc - Télécharger - Messagerie
28 réponses
Utilisateur anonyme
Modifié par gen-hackman le 12/02/2011 à 21:33
Modifié par gen-hackman le 12/02/2011 à 21:33
bonsoir pour suivre :)
ton ordinateur n'est pas forcément infécté............
Fait ceci également :
1) passes ad-remover mode NETTOYER
2)passe list_kill'em
mdr
ton ordinateur n'est pas forcément infécté............
Fait ceci également :
1) passes ad-remover mode NETTOYER
2)passe list_kill'em
mdr
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
12 févr. 2011 à 20:51
12 févr. 2011 à 20:51
Bonsoir à tous,
Il faudrait arrêter de copié/collé les mêmes procédures au pif quelque soit les rapports 2011N2
https://forums.commentcamarche.net/forum/affich-20841389-es-ce-que-c-est-bien-nettoye-worm#3
https://forums.commentcamarche.net/forum/affich-20835521-pc-portable-fonctionne-tres-aleatoirement#8
etc...
Il faudrait arrêter de copié/collé les mêmes procédures au pif quelque soit les rapports 2011N2
https://forums.commentcamarche.net/forum/affich-20841389-es-ce-que-c-est-bien-nettoye-worm#3
https://forums.commentcamarche.net/forum/affich-20835521-pc-portable-fonctionne-tres-aleatoirement#8
etc...
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
12 févr. 2011 à 20:59
12 févr. 2011 à 20:59
Il faut bien analyser avec ZHPDiag...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 févr. 2011 à 20:07
12 févr. 2011 à 20:07
hello
ni ad remover
ni killem
ni usbfix
selon moi
@ +
ni ad remover
ni killem
ni usbfix
selon moi
@ +
Bonsoir 2011N2
Tu devrais relire ton canned ici
2 fois Ad remover ...
@+
PS:Coucou moment de grace;-))
Tu devrais relire ton canned ici
2 fois Ad remover ...
@+
PS:Coucou moment de grace;-))
Utilisateur anonyme
12 févr. 2011 à 20:40
12 févr. 2011 à 20:40
Yep....j'avais survolé RSIT rapidement....
Du rootkit... avec ses conséquences ds l'air !
Mais bon ,c'est le topic de 2011N2
Du rootkit... avec ses conséquences ds l'air !
Mais bon ,c'est le topic de 2011N2
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
12 févr. 2011 à 20:57
12 févr. 2011 à 20:57
Bonsoir Jonathan
@ kalimusic ;-)
Reprenons cela sérieusement:
lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
@ kalimusic ;-)
Reprenons cela sérieusement:
lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 févr. 2011 à 21:28
12 févr. 2011 à 21:28
hello les friends
on papote
(sourire)
on papote
(sourire)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 févr. 2011 à 21:36
12 févr. 2011 à 21:36
hello
guillaume
rassure moi
je vois rien , ni rootkit comme dit plus haut ni choucroute avariée !
guillaume
rassure moi
je vois rien , ni rootkit comme dit plus haut ni choucroute avariée !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 12/02/2011 à 21:47
Modifié par moment de grace le 12/02/2011 à 21:47
ben j'ai lu aussi
une clé pourrie et une lecture mbr biaisé par un emulateur
une clé pourrie et une lecture mbr biaisé par un emulateur
Utilisateur anonyme
12 févr. 2011 à 21:51
12 févr. 2011 à 21:51
Re
Vérifions cette éventuelle infection MSN.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Vérifions cette éventuelle infection MSN.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
@+
Visiblement non... J'ai changé au passage mon code.
Affaire a suivre je passe en résolu en attendant ;)
Merci encore
Affaire a suivre je passe en résolu en attendant ;)
Merci encore
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 févr. 2011 à 23:14
12 févr. 2011 à 23:14
killem a trouvé C:\Windows\System32\ACER.exe
https://www.broadcom.com/
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
https://www.broadcom.com/
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
Quand je lis mon Zhpdiag on voit qu'il y a des restes encore surtout Zugo qui est un peu robuste
je vous met le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijFHrl5RJ.txt
Après avoir regardé mon rapport Rsit j'ai juste une question ça ne serait pas ça l'infection msn :
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] => Microsoft WMC Tray Applet or Infection MSN
VIsiblement non ?..
https://www.bleepingcomputer.com/startups/ehtray.exe-1525.html
je vous met le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijFHrl5RJ.txt
Après avoir regardé mon rapport Rsit j'ai juste une question ça ne serait pas ça l'infection msn :
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] => Microsoft WMC Tray Applet or Infection MSN
VIsiblement non ?..
https://www.bleepingcomputer.com/startups/ehtray.exe-1525.html
Utilisateur anonyme
13 févr. 2011 à 16:29
13 févr. 2011 à 16:29
hello qui t'a demandé de lancer tous les logiciels en meme temps ?
il est possible d'avoir un scan de List_Kill'em complet ?
il est possible d'avoir un scan de List_Kill'em complet ?
Utilisateur anonyme
14 févr. 2011 à 10:29
14 févr. 2011 à 10:29
tu as desactivé toutes tes protections ?
sinon quand il bloque à 95% , tu relances le prog sans l'arreter , puis tu cliques sur le petit "X" en bas de la fenetre ca le debloquera pour finir son sscan
pourquoi tu le dis pas quand y a un probleme ?
sinon quand il bloque à 95% , tu relances le prog sans l'arreter , puis tu cliques sur le petit "X" en bas de la fenetre ca le debloquera pour finir son sscan
pourquoi tu le dis pas quand y a un probleme ?
ok je vous fais ça ce soir une fois rentré du boulot, désolé j'ai pas voulu faire plein de posts inutiles
EDIT : oui protections désactivées
EDIT : oui protections désactivées
Et voila le rapport après avoir cliqué sur la petite croix :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijnOKLq6S.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijnOKLq6S.txt