Pc infecté...

Résolu/Fermé
Jonathan - 12 févr. 2011 à 19:38
 Utilisateur anonyme - 17 févr. 2011 à 01:00
Bonjour,
Mon pc est infecté mes contacts messenger ont reçu de ma part un mail infecté:
Je vous transmet mes différents rapports :

Rsit :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijxVaba4p.txt

Zhp diag :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijbbJttpn.txt

Merci.

A voir également:

28 réponses

bonsoir pour suivre :)

ton ordinateur n'est pas forcément infécté............

Fait ceci également :

1) passes ad-remover mode NETTOYER

2)passe list_kill'em

mdr
3
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 févr. 2011 à 20:51
Bonsoir à tous,

Il faudrait arrêter de copié/collé les mêmes procédures au pif quelque soit les rapports 2011N2

https://forums.commentcamarche.net/forum/affich-20841389-es-ce-que-c-est-bien-nettoye-worm#3
https://forums.commentcamarche.net/forum/affich-20835521-pc-portable-fonctionne-tres-aleatoirement#8
etc...
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
12 févr. 2011 à 20:59
Il faut bien analyser avec ZHPDiag...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 févr. 2011 à 20:07
hello

ni ad remover
ni killem
ni usbfix

selon moi

@ +
0
Bonsoir 2011N2

Tu devrais relire ton canned ici
2 fois Ad remover ...

@+

PS:Coucou moment de grace;-))
0
Utilisateur anonyme
12 févr. 2011 à 20:40
Yep....j'avais survolé RSIT rapidement....


Du rootkit... avec ses conséquences ds l'air !

Mais bon ,c'est le topic de 2011N2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heu je ne fais pas de killem alors ?
Ad-Remover je l'ai déjà fait et c'est très propre...
0
Utilisateur anonyme
12 févr. 2011 à 20:57
Bonsoir Jonathan

@ kalimusic ;-)

Reprenons cela sérieusement:
lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Utilisateur anonyme
12 févr. 2011 à 21:06
Bah ouai LOl !!!!!
0
Utilisateur anonyme
12 févr. 2011 à 21:10
Hello milarésol ;-)
0
Utilisateur anonyme
12 févr. 2011 à 21:19
Et bien attendons jonathan.

@+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 févr. 2011 à 21:28
hello les friends

on papote

(sourire)
0
Utilisateur anonyme
12 févr. 2011 à 21:30
Coucou ;-)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 févr. 2011 à 21:36
hello

guillaume

rassure moi

je vois rien , ni rootkit comme dit plus haut ni choucroute avariée !
0
Utilisateur anonyme
12 févr. 2011 à 21:40
Oups ;il y a un rapport ZHPDiag dans le premier post ;(
0
oui j'avais déjà mis le rapport ZHPdiag.. ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 12/02/2011 à 21:47
ben j'ai lu aussi

une clé pourrie et une lecture mbr biaisé par un emulateur
0
Utilisateur anonyme
12 févr. 2011 à 21:51
Re

Vérifions cette éventuelle infection MSN.

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Ici http://www.teamxscript.org/usbfixTelechargement.html

Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.

# Choisi Suppression

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+
0
Merci pour ton aide Guillaume5188,

List'em :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijfwps2ED.txt

Usbfix:
http://www.cijoint.fr/cjlink.php?file=cj201102/cij42J2Zm5.txt
0
Utilisateur anonyme
12 févr. 2011 à 23:08
Re

Toujours des problèmes avec MSN?

@+
0
Visiblement non... J'ai changé au passage mon code.
Affaire a suivre je passe en résolu en attendant ;)

Merci encore
0
Utilisateur anonyme
12 févr. 2011 à 23:13
Re

Bonne continuation ;)
@+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 févr. 2011 à 23:14
killem a trouvé C:\Windows\System32\ACER.exe

https://www.broadcom.com/

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN


laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse


envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
0
Utilisateur anonyme
12 févr. 2011 à 23:33
pourquoi list_kill'em n'a pas fini son scan ?
0
Voila le zip :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijI8Y4Qr7.zip

Car j'avais lancé usbfix par la même occasion et il m'a coupé list'kill a 95% désolé.
C'est quoi le but de ce programme ?
0
Quand je lis mon Zhpdiag on voit qu'il y a des restes encore surtout Zugo qui est un peu robuste

je vous met le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijFHrl5RJ.txt

Après avoir regardé mon rapport Rsit j'ai juste une question ça ne serait pas ça l'infection msn :
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe] => Microsoft WMC Tray Applet or Infection MSN


VIsiblement non ?..
https://www.bleepingcomputer.com/startups/ehtray.exe-1525.html
0
Utilisateur anonyme
13 févr. 2011 à 16:29
hello qui t'a demandé de lancer tous les logiciels en meme temps ?

il est possible d'avoir un scan de List_Kill'em complet ?
0
Je l'ai fait tourné hier soir 3h et il est resté sur 95% je peux pas aller a 100%..
0
Utilisateur anonyme
14 févr. 2011 à 10:29
tu as desactivé toutes tes protections ?

sinon quand il bloque à 95% , tu relances le prog sans l'arreter , puis tu cliques sur le petit "X" en bas de la fenetre ca le debloquera pour finir son sscan

pourquoi tu le dis pas quand y a un probleme ?
0
ok je vous fais ça ce soir une fois rentré du boulot, désolé j'ai pas voulu faire plein de posts inutiles

EDIT : oui protections désactivées
0
Utilisateur anonyme
14 févr. 2011 à 12:07
ok à te lire :)
0
Et voila le rapport après avoir cliqué sur la petite croix :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijnOKLq6S.txt
0
Utilisateur anonyme
15 févr. 2011 à 16:18
salut

more.txt aussi stp
0
voilou :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijZo8BJi6.txt
0