2 rogues

vector369 -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,

Suite à un scan spyboot, j'ai un pc infecté par ces 2 rogues. J'ai vu différents posts déjà mais ne sais pas si la procédure d'analyse est valable pour tous les cas.

Merci pour votre aide.

Stéphane.

Win xp
A voir également:

25 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
telecharge combofix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

_________________

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :



Driver::
xzyurkm
File::
C:\WINDOWS\System32\drivers\xzyurkm.sys


Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
vector369
 
Bonjour,

Soit j'ai merdé dans la procédure soit y a anguille sous roches... après la mise en route du scan, j'ai un rapport d erreur win qui stoppe le scan et qui parle de dumphive.cfxxe.

merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
recommence la procédure
0
vector369
 
voilà, pareil

Je glisse mon fichier texte sur le exe combo, là, apparait une limitation de garantie du logiciel 11-04-03.03 et je clique ok, le fichier dos apparait avec le lancement d une tentative de création d'un fichier de sauvegarde par combo qui échoue en rapport d erreur windows (a rencontré un problème blablabla)..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vector369
 
avant ça, il me demande aussi de désactiver l antivir..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
"avant ça, il me demande aussi de désactiver l antivir.."
Donc ?
Recommencer avec au préalable la désactivation des protections du PC.

Salut J.
En passant.
Al.
0
vector369
 
c était fait avant de lancer la procédure...
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
A)- Supprimer ComboFix

Cliquer sur "Démarrer", puis sur "Exécuter"
Taper combofix /u et appuie sur "Entrée" <-- Attention, l'espace entre le "x" et le "/" est important ! ==> http://i189.photobucket.com/albums/z176/EPL47/CF_Cleanup.png
Ensuite:
Supprimer manuellement les dossiers suivants:
C:\QooBox
C:\Program Files\Alwil Software
C:\Combo-Fix



B)- Le re-télécharger en suivant ces recommandations:

- Dans certains cas, Ver Bagle, Rootkit TDSS (par exemple), il est nécessaire de renommer ComboFix.exe avant l'enregistrement pour traiter l'infection.
- Attention, par défaut, Firefox ne permet pas le renommage avant sauvegarde ; il faut donc utiliser plutôt IE.

- Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Si c'est le cas sur cet ordinateur, utiliser Defogger pour les désactiver temporairement ; en appliquant cette procédure :
Télécharger Defogger (de jpshortstuff) et l'enregistrer sur le bureau. Le lancer. Une fenêtre apparaît > cliquer sur "Disable".
Faire redémarrer l'ordinateur si l'outil le demande

C)- Lancer la manip CFScript. ; après avoir fait ces préalables:

- Déconnecter le PC du Net.
- Désactiver, provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de l'Antivirus et des Antispywares


Qu'est-ce que ça donne ?

Al
0