Infecté Backdoor

Résolu
freedo Messages postés 160 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bsoir,

j'ai fait une connerie...activé un exe keygen pourri...
résultat un backdoor...
après fait en mode safe : ccleaner, Spybot, Malwarebytes' Anti-Malware, Eset analyse..
quand je redémarre tous les services sont activés au boot pourtant désactivés avec CCleaner..pas normal...ya qqchose qui réactive tout
j'ai un rapport HIJACKthis.
merci pour votre aide.
Freedo




5 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


1
freedo Messages postés 160 Statut Membre 3
 
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ton rapport ne montre rien d'étrange

et j'ai relu ton intro...mais je ne comprends pas vraiment ton soucis en fait
0
freedo Messages postés 160 Statut Membre 3
 
bon ben très bien, ya pas de mal.
Bizarre, pourquoi tout les services sont activés au démarrage?
pourtant j'active nombreux de ceux ci avec CCleaner.

merci, je vais voir a l'usage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
freedo Messages postés 160 Statut Membre 3
 
bjour,

redémarrage ce matin, tout a l'air normal.
les services désactivés avec CCLEANER ne sont pas sont activés comme prévu.
Tout a l'air bon.
Merci pour la vérif moment de grace.

Freedo
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

bonne suite
0