Suis-je victime d'un stealer ?
Fermé
M@rco
-
Modifié par M@rco le 18/11/2011 à 11:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 nov. 2011 à 15:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 nov. 2011 à 15:21
A voir également:
- Suis-je victime d'un stealer ?
- Lumma stealer - Accueil - Virus
- Victime - Accueil - Piratage
- Amazon victime d'une énorme fraude aux remboursements - Accueil - Services en ligne
- Victime de linkeo - Forum Vos droits sur internet
- Metastealer stealer - Accueil - Virus
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 nov. 2011 à 11:26
18 nov. 2011 à 11:26
Salut,
Les vols dans ce genre, en général, c'est des RAT pilotés par des kevins hackeurs....
Malwarebyte en vient en général à bout.
Pour voir... :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Les vols dans ce genre, en général, c'est des RAT pilotés par des kevins hackeurs....
Malwarebyte en vient en général à bout.
Pour voir... :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 nov. 2011 à 13:07
18 nov. 2011 à 13:07
Envoie C:\WINDOWS\System32\drivers\iunbpvky.sys sur http://upload.malekal.com
~~
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2011/11/18 11:04:30 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\iunbpvky.sys
* redemarre le pc sous windows et poste le rapport ici
~~
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2011/11/18 11:04:30 | 000,054,016 | ---- | M] () -- C:\WINDOWS\System32\drivers\iunbpvky.sys
* redemarre le pc sous windows et poste le rapport ici
Oups, désolé, je n'avais pas vu la première ligne !
J'ai fait la seconde étape avant la première et du coup je n'ai plus rien à uploader !
Sinon, un commentaire sur ce qu'il y avait sur le pc ?
Donc, pour répondre à ma question : Suis-je victime d'un stealer ?
J'ai fait la seconde étape avant la première et du coup je n'ai plus rien à uploader !
Sinon, un commentaire sur ce qu'il y avait sur le pc ?
Donc, pour répondre à ma question : Suis-je victime d'un stealer ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 nov. 2011 à 14:44
18 nov. 2011 à 14:44
ché pas mais le fichier .sys il pue.
Tu peux faire une recherche de fichier dessus iunbpvky.sys
il doit être dans la quarantaine d'OTL.
Retente de l'envoyer sur http://upload.malekal.com
Tu peux faire une recherche de fichier dessus iunbpvky.sys
il doit être dans la quarantaine d'OTL.
Retente de l'envoyer sur http://upload.malekal.com
Ok, trouvé fichier et uploadé ...
J'espère que je n'aurai plus de problème de ce genre ...
Je vous remercie de votre soutien et votre aide.
Cordialement,
M@rco
ps : je ne sais pas si je dois mettre résolu ...
J'espère que je n'aurai plus de problème de ce genre ...
Je vous remercie de votre soutien et votre aide.
Cordialement,
M@rco
ps : je ne sais pas si je dois mettre résolu ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
18 nov. 2011 à 15:21
18 nov. 2011 à 15:21
C'est pas un malware : http://www.virustotal.com/file-scan/report.html?id=3da4f51682e7d42c5569f1fb1adc6295182962e36f748219e1d0c8f2389ba516-1321625143
Donc pas infecté, soit tu as nettoyé avec Malwarebyte.
Pour moi le PC est OK.
Donc pas infecté, soit tu as nettoyé avec Malwarebyte.
Pour moi le PC est OK.
18 nov. 2011 à 12:25
http://pjjoint.malekal.com/files.php?id=z8u6e6y75i13i5x14k8i13y15i12v10q5k9e12n13r8m10p11
Puis vers Extra.txt
http://pjjoint.malekal.com/files.php?id=p10b13i15k5v611t12n12d6c14b13x5m15k12g11y14z8s7b8w7
Merci pour vos réponses