Aide pour un virus trojan :(
Fermé
foufman13
-
2 mars 2011 à 19:39
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 2 mars 2011 à 22:55
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 2 mars 2011 à 22:55
A voir également:
- Aide pour un virus trojan :(
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
7 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
2 mars 2011 à 19:52
2 mars 2011 à 19:52
Bonsoir,
Inutile d'utiliser SdFix ...Il n'est plus tenu a jour depuis un moment .
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Inutile d'utiliser SdFix ...Il n'est plus tenu a jour depuis un moment .
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Merci pour ta réponse. J ai suivi ton message et voici le rapport.
http://www.cijoint.fr/cjlink.php?file=cj201103/cij6LIcREM.txt
Merci pour ton aide
http://www.cijoint.fr/cjlink.php?file=cj201103/cij6LIcREM.txt
Merci pour ton aide
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
2 mars 2011 à 20:58
2 mars 2011 à 20:58
Tu es bien infecté !
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
voici le rapport
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: Remove -- Time : 02/03/2011 22:11:04
Bad processes: 0
Registry Entries: 4
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : certbootapp.exe ("C:\Documents and Settings\LocalService\Local Settings\Application Data\certbootapp.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : centerprovacl.exe ("C:\Documents and Settings\All Users\Application Data\centerprovacl.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-20[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Finished
c'est grave ou pas?
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: Remove -- Time : 02/03/2011 22:11:04
Bad processes: 0
Registry Entries: 4
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : certbootapp.exe ("C:\Documents and Settings\LocalService\Local Settings\Application Data\certbootapp.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : centerprovacl.exe ("C:\Documents and Settings\All Users\Application Data\centerprovacl.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-20[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Finished
c'est grave ou pas?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
2 mars 2011 à 22:25
2 mars 2011 à 22:25
c'est grave ou pas?
Un rogue et d'autres infections mais on va réparer tout ça ,pas d'inquiétudes .
Relance RogueKiller mais ce coup ci choisis l'option 3 et colle moi le rapport .
voila le rapport:
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: Remove -- Time : 02/03/2011 22:11:04
Bad processes: 0
Registry Entries: 4
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : certbootapp.exe ("C:\Documents and Settings\LocalService\Local Settings\Application Data\certbootapp.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : centerprovacl.exe ("C:\Documents and Settings\All Users\Application Data\centerprovacl.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-20[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Finished
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: HOSTSFix -- Time : 02/03/2011 22:43:40
Bad processes: 0
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Resetted HOSTS:
127.0.0.1 localhost
Finished
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: Remove -- Time : 02/03/2011 22:11:04
Bad processes: 0
Registry Entries: 4
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : certbootapp.exe ("C:\Documents and Settings\LocalService\Local Settings\Application Data\certbootapp.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-19[...]\Run : centerprovacl.exe ("C:\Documents and Settings\All Users\Application Data\centerprovacl.exe") -> DELETED
[APPDT/TMP/DESKTOP] HKUS\S-1-5-20[...]\Run : mmc.exe ("C:\Documents and Settings\mathea\Application Data\Adobe\plugs\mmc.exe") -> DELETED
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Finished
RogueKiller V4.0.1 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: Administrateur [Admin rights]
Mode: HOSTSFix -- Time : 02/03/2011 22:43:40
Bad processes: 0
HOSTS File:
127.0.0.1 localhost
127.0.0.1 82.165.237.14
127.0.0.1 82.165.250.33
127.0.0.1 akamai.avg.com
127.0.0.1 antivir.es
127.0.0.1 anti-virus.by
127.0.0.1 avg.com
127.0.0.1 avp.ru/download/
127.0.0.1 avpg.crsi.symantec.com
127.0.0.1 backup.avg.cz
127.0.0.1 bancoguayaquil.com
127.0.0.1 bcpzonasegura.viabcp.com
127.0.0.1 clamav.net
127.0.0.1 comodo.com
127.0.0.1 downloads1.kaspersky-labs.com/products/
127.0.0.1 downloads1.kaspersky-labs.com/updates/
127.0.0.1 downloads2.kaspersky-labs.com/products/
127.0.0.1 downloads2.kaspersky-labs.com/updates/
127.0.0.1 downloads3.kaspersky-labs.com/products/
127.0.0.1 downloads3.kaspersky-labs.com/updates/
[...]
Resetted HOSTS:
127.0.0.1 localhost
Finished
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
2 mars 2011 à 22:55
2 mars 2011 à 22:55
Double-clique sur ZhpFix (icone avec la seringue)
Clique sur l'onglet MBRFix .
Ensuite fait ceci :
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Clique sur l'onglet MBRFix .
Ensuite fait ceci :
Télécharges ComboFix à partir d'un de ces liens :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/
Et important, enregistre le sur le bureau.
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.