Diagnostic d'un pc infecté

Fermé
kokujin-sev - 12 avril 2011 à 21:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 10 mai 2011 à 11:12
Bonjour!

Mon pc a été infecté car avast n'était plus à jour. Je l'ai réinstallé ensuite mais puisqu'il ne supprime pas les virus, celui-ci est toujours là : tous mes fichiers et dossiers sont cachés, mais il n'y a pas d'autre problème que j'aurais remarqué. Comment faire un diagnostic (qui pourrait me permettre de ne pas payer en magasin...)?
Le pc est sous vista.
Merci!
A voir également:

29 réponses

Le new rapport:

RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur: Alice [Droits d'admin]
Mode: Proxy RAZ -- Date : 21/04/2011 16:40:54

Processus malicieux: 0

Entrees de registre: 2
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:57859) -> DELETED

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt


"? ? Si tu n'arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le" oui je l'ai fait donc plus besoin de rechercher les mises à jour ensuite sur Malwarebytes anti-malware c'est ça?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 avril 2011 à 16:46
ouaip, lance une analyse complète avec
0
Re bonjour! ;)

La rapport ad-remover:

http://pjjoint.malekal.com/files.php?id=c91a776d90121115

Et celui de combofix:

http://pjjoint.malekal.com/files.php?id=40ec6edaed6711
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 13:51
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

https://forums.commentcamarche.net/forum/affich-21807869-diagnostic-d-un-pc-infecte 
KillAll:: 

File:: 
c:\users\Alice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mousedriver.exe  

Suspect:: 
c:\programdata\cEi32401nFiAa32401 
c:\users\Alice\AppData\Local\Windows 
c:\users\Alice\AppData\Local\Server  

DirLook:: 
c:\programdata\cEi32401nFiAa32401 
c:\users\Alice\AppData\Local\Windows 
c:\users\Alice\AppData\Local\Server  

Driver:: 
KMService 

netsvc:: 
ezSharedSvc  

RegLock:: 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Norton Internet Security] 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}] 

Reboot:: 


▶ Enregistre ce fichier sous le nom CFScript

▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

▶ Combofix se lance, laisse toi guider..

▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Une fenêtre apparait : "Combofix.exe a besoin de soumettre les malwares à des analyses plus poussées. Merci de vous assurer que votre PC est connecté à l'Internet" je fais quoi?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 avril 2011 à 15:10
tu reconnecte internet
0
Pfff, ça m'envoie sur ça:
http://www.bleepingcomputer.com/pf.php
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 avril 2011 à 12:15
as tu un rapport à me montrer?
C:\ComboFix.txt
0
Ouep, voili voilou:

http://pjjoint.malekal.com/files.php?id=166beedc49956

Firefox est assez lent... Et quelques fichiers sont encore cachés.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 10/05/2011 à 11:13
désolé du retard

▶ Télécharge SEAF (de C_XX) sur ton Bureau.
▶ Lance SEAF
▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
▶ Tape userinit.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

==============================

Désactive ton antivirus car l''outil est détecté à tort comme infectieux

Télécharge ForceMove de Juju666

Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:

c:\programdata\cEi32401nFiAa32401
c:\users\Alice\AppData\Local\Server
c:\users\Alice\AppData\Local\Windows 


Ferme le fichier texte. Accepte la modification par Oui.

Une infobulle t''avertira que tout sera fermé. Accepte par Ok

Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)

Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
.::. Contributeur Sécurité .::.
0