Trojan qui empêche des antivirus
Résolu/Fermé
Utilisateur anonyme
-
11 oct. 2011 à 17:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 janv. 2012 à 19:24
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 janv. 2012 à 19:24
A voir également:
- Trojan qui empêche des antivirus
- Comodo antivirus - Télécharger - Sécurité
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
67 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 20:08
12 oct. 2011 à 20:08
Re,
Pas de Bagle! mais tu peux relancer FindyKill et choisir 2 pour rétablir les paramètres...
1/
a* Télécharge Microsoft Security Essential >>> ICI<<<
b* Désinstalle ton antivirus MSE via le logiciel ci-dessous :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
* Exécute le fichier téléchargé en a*pour la réinstallation de MSE
2/
Prépare stp le rapport ZHPDiag comme demandé >>> ICI <<<
@+
Pas de Bagle! mais tu peux relancer FindyKill et choisir 2 pour rétablir les paramètres...
1/
a* Télécharge Microsoft Security Essential >>> ICI<<<
b* Désinstalle ton antivirus MSE via le logiciel ci-dessous :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
* Exécute le fichier téléchargé en a*pour la réinstallation de MSE
2/
Prépare stp le rapport ZHPDiag comme demandé >>> ICI <<<
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 20:57
12 oct. 2011 à 20:57
Re,
Je veux que tu prépares le rapport ZHPDiag ...
Je veux que tu prépares le rapport ZHPDiag ...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 21:09
12 oct. 2011 à 21:09
Hijackthis inutile de le préparer, ZHPDiag est à jour et complet :-)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 21:34
12 oct. 2011 à 21:34
D'accord,
A demain
Bonne nuit
A demain
Bonne nuit
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 oct. 2011 à 18:46
11 oct. 2011 à 18:46
Salut,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur cijoint.fr/
Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 11/10/2011 à 19:42
Modifié par Fish66 le 11/10/2011 à 19:42
Re,
1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Dans ce mode fais les étapes 2/ et 3/ stp :
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Dans ce mode fais les étapes 2/ et 3/ stp :
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 oct. 2011 à 20:26
11 oct. 2011 à 20:26
Re,
*Essais une autre fois de préparer l'un des rapports en mode sans échec avec prise en charge du réseau (RogueKiller, Malwarebytes, ZHPDiag...]
* Si tu n'as pas pu, fais ceci stp :
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse
Ensuite
Lance les outils demandés
En attendant tes nouvelles...
@+
*Essais une autre fois de préparer l'un des rapports en mode sans échec avec prise en charge du réseau (RogueKiller, Malwarebytes, ZHPDiag...]
* Si tu n'as pas pu, fais ceci stp :
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse
Ensuite
Lance les outils demandés
En attendant tes nouvelles...
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 oct. 2011 à 21:32
11 oct. 2011 à 21:32
Bonsoir Jawaryinti
Le problème c'est qu'il ne peut pas télécharger n'importe quel logiciel!
Nous allons essayer après FindyKill en mode sans échec ou encore renommer
les outils de désinfection!
Merci :-)
@+
Le problème c'est qu'il ne peut pas télécharger n'importe quel logiciel!
Nous allons essayer après FindyKill en mode sans échec ou encore renommer
les outils de désinfection!
Merci :-)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 11/10/2011 à 21:39
Modifié par Fish66 le 11/10/2011 à 21:39
Salut,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau sous le
nom de Titti.exe
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur Titti.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
=======================
Si tu as rencontré le même problème, lance la dernière outil en mode sans échec avec prise en charge du réseau
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau sous le
nom de Titti.exe
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur Titti.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
=======================
Si tu as rencontré le même problème, lance la dernière outil en mode sans échec avec prise en charge du réseau
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 oct. 2011 à 21:45
11 oct. 2011 à 21:45
L'essentiel c'est qu'on avance, laisse combofix après!
Est ce que tu peux m'envoyer le rapport préparé stp ?
Est ce que tu peux m'envoyer le rapport préparé stp ?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 oct. 2011 à 22:18
11 oct. 2011 à 22:18
Re,
1/
Tu relances RogueKiller puis tu tapes : 3 et tu postes le rapport ici stp
2/
Puisque c'est impossible de lancer Malwarebytes, lance comme expliqué ci-dessus Combofix renommé en mode normal si tu n'as pas pu, lance le en mode sans échec
@+
1/
Tu relances RogueKiller puis tu tapes : 3 et tu postes le rapport ici stp
2/
Puisque c'est impossible de lancer Malwarebytes, lance comme expliqué ci-dessus Combofix renommé en mode normal si tu n'as pas pu, lance le en mode sans échec
@+
Utilisateur anonyme
Modifié par TheLolilol42 le 12/10/2011 à 13:55
Modifié par TheLolilol42 le 12/10/2011 à 13:55
Voilà les 3 rapports demandés !
http://www.cijoint.fr/cjlink.php?file=cj201110/cijilukvX8.zip
( Mais toujours les meme erreurs )
http://www.cijoint.fr/cjlink.php?file=cj201110/cijilukvX8.zip
( Mais toujours les meme erreurs )
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 15:14
12 oct. 2011 à 15:14
Salut,
1/
-Désactive l'UAC pour vista/seven :
http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
-Désactive le tea-timer si tu as spybot:
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
2/ Ensuite :
* Téléchargez FindyKill sur le Bureau.
Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau .
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
@+
1/
-Désactive l'UAC pour vista/seven :
http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
-Désactive le tea-timer si tu as spybot:
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
2/ Ensuite :
* Téléchargez FindyKill sur le Bureau.
Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe
* Double-cliquez sur FindyKill présent sur le Bureau .
* Choisissez l'option 1 (Recherche).
* Laissez travailler l'outil.
* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
@+
Utilisateur anonyme
12 oct. 2011 à 16:17
12 oct. 2011 à 16:17
Voilà le rapport de FindyKill :
http://www.cijoint.fr/cjlink.php?file=cj201110/cij9SBBIcJ.txt
Par contre j'ai vu
# AV : Microsoft Security Essentials 3.0.8402.0 [ Enabled | (!) Outdated ]
Mais ne t'inquiète pas il est bien à jour. c'est le virus qui donne ça !
http://www.cijoint.fr/cjlink.php?file=cj201110/cij9SBBIcJ.txt
Par contre j'ai vu
# AV : Microsoft Security Essentials 3.0.8402.0 [ Enabled | (!) Outdated ]
Mais ne t'inquiète pas il est bien à jour. c'est le virus qui donne ça !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 oct. 2011 à 20:38
12 oct. 2011 à 20:38
Re,
As tu désinstallé l'ancien MSE stp ?
Est ce que MSE fonctionne correctement maintenant?
As tu désinstallé l'ancien MSE stp ?
Est ce que MSE fonctionne correctement maintenant?
Utilisateur anonyme
13 oct. 2011 à 18:26
13 oct. 2011 à 18:26
Voici les 2 scans :
http://www.cijoint.fr/cjlink.php?file=cj201110/cijVwxoenT.zip
Bonne soirée !
http://www.cijoint.fr/cjlink.php?file=cj201110/cijVwxoenT.zip
Bonne soirée !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 oct. 2011 à 20:09
13 oct. 2011 à 20:09
Salut,
1/
Désinstalle ces logiciels stp :
- Freecorder Toolbar
- Spybot - Search & Destroy
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
G2 - GCE: Preference [User Data\Default] [bhgepjadamfimjcgoiocemneabhaenai] Jumpless v.1.2.1 (Activé)
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] Complitly plugin for chrome v.1.1 (Activé)
G2 - GCE: Preference [User Data\Default] [jommidhbgbbbbjddhmajdmeajfleineg] Nano Ninja v.1.1.0 (Activé)
M2 - MFEP: prefs.js [Utilisateur - smrkt4xz.default\{70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}] [] Freecorder Toolbar v5.0.0.0 (.Visicom Media Inc..)
O2 - BHO: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O3 - Toolbar: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Essais de lancer Malwarebytes comme déjà expliqué >>> ICI <<< en 3/] puis poste le rapport stp
@+
1/
Désinstalle ces logiciels stp :
- Freecorder Toolbar
- Spybot - Search & Destroy
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
G2 - GCE: Preference [User Data\Default] [bhgepjadamfimjcgoiocemneabhaenai] Jumpless v.1.2.1 (Activé)
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] Complitly plugin for chrome v.1.1 (Activé)
G2 - GCE: Preference [User Data\Default] [jommidhbgbbbbjddhmajdmeajfleineg] Nano Ninja v.1.1.0 (Activé)
M2 - MFEP: prefs.js [Utilisateur - smrkt4xz.default\{70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}] [] Freecorder Toolbar v5.0.0.0 (.Visicom Media Inc..)
O2 - BHO: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O3 - Toolbar: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Essais de lancer Malwarebytes comme déjà expliqué >>> ICI <<< en 3/] puis poste le rapport stp
@+
Utilisateur anonyme
13 oct. 2011 à 21:59
13 oct. 2011 à 21:59
Voici les rapports, plusieurs infections mais toujours le problème !
http://www.cijoint.fr/cjlink.php?file=cj201110/cijcpuHvVa.zip
Bonne soirée !
http://www.cijoint.fr/cjlink.php?file=cj201110/cijcpuHvVa.zip
Bonne soirée !
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 13/10/2011 à 22:31
Modifié par Fish66 le 13/10/2011 à 22:31
Re,
Est ce que tu peux expliquer exactement quel est le problème stp?
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Est ce que tu peux expliquer exactement quel est le problème stp?
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Utilisateur anonyme
14 oct. 2011 à 19:10
14 oct. 2011 à 19:10
Tu as une idée de la solution ? (Parce que sinon je crée un autre sujet ^^ )
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 14/10/2011 à 21:57
Modifié par Fish66 le 14/10/2011 à 21:57
Salut,
1/
Combien tu as d'Antivirus , il faut avoir qu'un seul, je vois MSE
Je te demande de désinstaller Microsoft essetial et de le réinstaller de nouveau comme je t'ai demandé >>> ICI <<<
2/
Un peu de patience stp, j'ai une famille et d'autres engagements à faire!
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
et aussi mes antivirus sont toujours bloques et perimes ...
Combien tu as d'Antivirus , il faut avoir qu'un seul, je vois MSE
Je te demande de désinstaller Microsoft essetial et de le réinstaller de nouveau comme je t'ai demandé >>> ICI <<<
2/
Tu as une idée de la solution ? (Parce que sinon je crée un autre sujet ^^ )
Un peu de patience stp, j'ai une famille et d'autres engagements à faire!
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 14/10/2011 à 22:24
Modifié par Fish66 le 14/10/2011 à 22:24
Re,
1/
Relance RogueKiller puis tape 1 et poste le rapport stp
2/
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\WINDOWS\system32\drivers\TrueSight.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Relance RogueKiller puis tape 1 et poste le rapport stp
2/
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)
3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier dans l'espace "Parcourir" :
C:\WINDOWS\system32\drivers\TrueSight.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
salut
étant concepteur de Pre_scan j'avance Fish66 dans la demarche de t'aider :)
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
"QuickTime Task"=-
"iTunesHelper"=-
"RTHDCPL"=-
[-HKCU\Software\Ask&Record]
[-HKLM\Software\BrowserChoice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\temp\janinblr\iTunnel\iTunnel.exe"=-
file::
C:\logfile.dat
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
folder::
C:\2ae86b69ca5b8ec6fb52ce
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
C:\Program Files\Microsoft Security Client(2)
C:\Program Files\Spybot - Search & Destroy
C:\WINDOWS\$NtUninstallKB33206$
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
étant concepteur de Pre_scan j'avance Fish66 dans la demarche de t'aider :)
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
"QuickTime Task"=-
"iTunesHelper"=-
"RTHDCPL"=-
[-HKCU\Software\Ask&Record]
[-HKLM\Software\BrowserChoice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\temp\janinblr\iTunnel\iTunnel.exe"=-
file::
C:\logfile.dat
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
folder::
C:\2ae86b69ca5b8ec6fb52ce
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
C:\Program Files\Microsoft Security Client(2)
C:\Program Files\Spybot - Search & Destroy
C:\WINDOWS\$NtUninstallKB33206$
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
15 oct. 2011 à 10:31
15 oct. 2011 à 10:31
Bonjour,
Merci beaucoup GEN
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Microsoft Security Client(2)
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Relance RogueKiller et tapes 2 puis poste le rapport stp
3/
Est ce que tu as analysé le fichier demandé par Virus total
@+
Merci beaucoup GEN
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Microsoft Security Client(2)
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Relance RogueKiller et tapes 2 puis poste le rapport stp
3/
Est ce que tu as analysé le fichier demandé par Virus total
@+
Utilisateur anonyme
15 oct. 2011 à 11:01
15 oct. 2011 à 11:01
Voici les 2 rapports
http://www.cijoint.fr/cjlink.php?file=cj201110/cijYbSWJIG.zip
VirusTotal ( Je précise je l'ai trouvée en dernier dans les fichiers drivers, je l'ai copié sur la clef USB et j'ai envoyé à VirusTotal => Je rappel j'ai pas internet avec le virus ! )
http://www.virustotal.com/file-scan/report.html?id=1121c804b3e05a9cd296940fd285479ebad78eaea0b350f11ff0c9f2a06135d8-1318668852
http://www.cijoint.fr/cjlink.php?file=cj201110/cijYbSWJIG.zip
VirusTotal ( Je précise je l'ai trouvée en dernier dans les fichiers drivers, je l'ai copié sur la clef USB et j'ai envoyé à VirusTotal => Je rappel j'ai pas internet avec le virus ! )
http://www.virustotal.com/file-scan/report.html?id=1121c804b3e05a9cd296940fd285479ebad78eaea0b350f11ff0c9f2a06135d8-1318668852
Modifié par TheLolilol42 le 12/10/2011 à 20:37