Diagnostic d'un pc infecté - Page 2

Précédent
  • 1
  • 2
  1. kokujin-sev
     
    Le new rapport:

    RogueKiller V4.3.9 [16/04/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Alice [Droits d'admin]
    Mode: Proxy RAZ -- Date : 21/04/2011 16:40:54

    Processus malicieux: 0

    Entrees de registre: 2
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REPLACED (0)
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:57859) -> DELETED

    Termine : << RKreport[3].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

    "? ? Si tu n'arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le" oui je l'ai fait donc plus besoin de rechercher les mises à jour ensuite sur Malwarebytes anti-malware c'est ça?
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ouaip, lance une analyse complète avec
    0
  3. kokujin-sev
     
    Re bonjour! ;)

    La rapport ad-remover:

    http://pjjoint.malekal.com/files.php?id=c91a776d90121115

    Et celui de combofix:

    http://pjjoint.malekal.com/files.php?id=40ec6edaed6711
    0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

    ▶ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

    https://forums.commentcamarche.net/forum/affich-21807869-diagnostic-d-un-pc-infecte 
    KillAll:: 
    
    File:: 
    c:\users\Alice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mousedriver.exe  
    
    Suspect:: 
    c:\programdata\cEi32401nFiAa32401 
    c:\users\Alice\AppData\Local\Windows 
    c:\users\Alice\AppData\Local\Server  
    
    DirLook:: 
    c:\programdata\cEi32401nFiAa32401 
    c:\users\Alice\AppData\Local\Windows 
    c:\users\Alice\AppData\Local\Server  
    
    Driver:: 
    KMService 
    
    netsvc:: 
    ezSharedSvc  
    
    RegLock:: 
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Norton Internet Security] 
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}] 
    
    Reboot:: 
    


    ▶ Enregistre ce fichier sous le nom CFScript

    ▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

    ▶ Combofix se lance, laisse toi guider..

    ▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
    ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

    ▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kokujin-sev
     
    Une fenêtre apparait : "Combofix.exe a besoin de soumettre les malwares à des analyses plus poussées. Merci de vous assurer que votre PC est connecté à l'Internet" je fais quoi?
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      tu reconnecte internet
      0
  7. kokujin-sev
     
    Pfff, ça m'envoie sur ça:
    http://www.bleepingcomputer.com/pf.php
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    as tu un rapport à me montrer?
    C:\ComboFix.txt
    0
  9. kokujin-sev
     
    Ouep, voili voilou:

    http://pjjoint.malekal.com/files.php?id=166beedc49956

    Firefox est assez lent... Et quelques fichiers sont encore cachés.
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    désolé du retard

    ▶ Télécharge SEAF (de C_XX) sur ton Bureau.
    ▶ Lance SEAF
    ▶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
    ▶ Tape userinit.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
    ▶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

    ==============================

    Désactive ton antivirus car l''outil est détecté à tort comme infectieux

    Télécharge ForceMove de Juju666

    Exécute le.
    Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:

    c:\programdata\cEi32401nFiAa32401
    c:\users\Alice\AppData\Local\Server
    c:\users\Alice\AppData\Local\Windows 
    


    Ferme le fichier texte. Accepte la modification par Oui.

    Une infobulle t''avertira que tout sera fermé. Accepte par Ok

    Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)

    Si ton bureau ne réapparait pas fais ceci :
    Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
    .::. Contributeur Sécurité .::.
    0
Précédent
  • 1
  • 2