Infecter pas un worm

Résolu/Fermé
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 - 4 févr. 2012 à 18:56
 Utilisateur anonyme - 26 févr. 2012 à 12:56
Bonjour,
j'ai un problème, je me suis fais infecter pas un worm qui s'appelle Worm.AutoRun et mon processus svchost.Exe est infecté aussi. Quand mes anti-virus (Malwarebytes Anti-Malware (PRO) et Avira Free) me détectent les éléments infectés, que je les mets en quarantaine et que je les supprimes, ils se régénèrent automatiquement.
J'ai entendu parler de HiJackThis mais je ne sais pas ce qu'il faut faire, aidez-moi svp.

52 réponses

Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
7 févr. 2012 à 13:07
A ce moment là tu laisses les gens qui veulent m'aider sans rien demander et toi tu me laisse tranquille.
0
D3LT4lPR0 Messages postés 454 Date d'inscription jeudi 12 mai 2011 Statut Membre Dernière intervention 4 décembre 2013 57
7 févr. 2012 à 13:13
Bon bah moi j'arrête.

En tout cas bien fait pour toi >_>
0
Utilisateur anonyme
7 févr. 2012 à 16:26
allons, il y a la bone version oficielle de winodws, on a juste utilisé un crack sur ce pc !

pour quoi? je ne veux pas le savoir !

la charte de CCM dit bien qu"on n'aide pas les pc avec une vérsion piratée de windows, pour les vérsion Nlit et autre, c'est à voir avec le helpers conserné !

pour en revenir à nos moutons :

essaie de lancer Combofix !




0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
Modifié par Infinitime le 7/02/2012 à 17:28
Le problème est qu'il ne se lance toujours pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 févr. 2012 à 17:46
pas cool !

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
7 févr. 2012 à 18:04
Tiens voici le rapport uploader sur CJoint : http://cjoint.com/data3/3BhsdOp8vi5.htm
(fichier supprimé dans 4 jours)
0
Utilisateur anonyme
7 févr. 2012 à 18:06
relance roguekiller,

clique sur Supprimer, poste son rapport !

Tuto :
https://www.luanagames.com/index.fr.html

0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
7 févr. 2012 à 18:17
Je fais uniquement la suppression et je poste le rapport, je ne fais pas le reste de la page Internet ?
0
Utilisateur anonyme
7 févr. 2012 à 18:26
en cliquant sur suppression, ça nettoie tout ;)

0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
7 févr. 2012 à 18:30
Voilà c'est fait, voici le lien Cjoint (supprimé dans 4 jours aussi) : http://cjoint.com/data3/3BhsDREnAhD.htm
0
Utilisateur anonyme
7 févr. 2012 à 18:32
lance Combofix !


0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
Modifié par Infinitime le 7/02/2012 à 18:41
Toujours pareil, une fenêtre d'extraction apparaît, supprime quelques fichiers, en extrait d'autres etc...
une fois terminée la fenêtre se ferme et un message me disant ceci "Warning !
Do not run ComboFix in Compatibility Mode.
Doing so may damage the machine" apparaît.

(Ca se trouve c'est normal et je te fais tourner en rond depuis 2 jours :) )
0
Utilisateur anonyme
7 févr. 2012 à 18:52
je ne pense pas que ceci soit normal :


¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Megakey (C:\Users\Louis\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> DELETED
[SUSP PATH] HKCU\[...]\Run : WinUpdtr (C:\Users\Louis\AppData\Roaming\WinUpdtr\Havij.exe) -> DELETED
[HJ NAME] HKCU\[...]\Run : csrss (C:\Users\Louis\AppData\Roaming\Microsoft\csrss.exe) -> DELETED
[SUSP PATH] {0103AF00-1963-44C1-ACDA-20C240586FB0}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6541DFC3-557E-43A1-B9CF-B84DC6C5F204}.job : C:\Users\Louis\Desktop\Craftback.exe -> DELETED
[SUSP PATH] {6ADBAE4A-0F15-4425-9246-C8E18FB072C9}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6AFD3469-69F2-4D08-A833-44BA511C4EAD}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {85B7B799-D61F-4701-A614-EE5D107A9E3F}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {8BEA06C5-B2F1-4292-B79B-CA6BBE1670FA}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {BC615C11-6188-4603-A521-48935C73CC6E}.job : C:\Users\Louis\Desktop\EzGt 2.1.exe -> DELETED
[SUSP PATH] {C220B51E-19BA-489D-B240-7F97D5E839A3}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {CE8054EA-E512-4A15-BB5C-1A7352A7BA7F}.job : C:\Users\Louis\Desktop\Logiciel de Modding Nojtag\Xbox 360 Tools.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)




relance Zhpdiag,



* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
Modifié par Infinitime le 7/02/2012 à 19:01
Pourquoi ce n'est pas normal ?
Et voici le lien Cjoint : http://cjoint.com/data3/3BhtaWvD4Jb.htm
0
Utilisateur anonyme
7 févr. 2012 à 19:08
tes cracks sont restés en mémoires !



as tu reéssayé de relancer Usbfix en mode suppression ?

0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
7 févr. 2012 à 19:12
Oui j'ai essayé mais peut être que mes cracks sont encore en mémoire parce que je les utilisent peut être encore non ?
0
Utilisateur anonyme
7 févr. 2012 à 20:02
tes cracks ont été virés par Roguekiller,

lance usbfix en suppression !

0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
8 févr. 2012 à 12:35
USBFix plante à 14% quand je lance la suppression :(

PS : j'éspère que je ne t'ennuie pas avec mon PC.
0
Infinitime Messages postés 67 Date d'inscription samedi 4 février 2012 Statut Membre Dernière intervention 13 décembre 2012 21
25 févr. 2012 à 21:40
Euh, j'ai pas essayer DrWeb CureIt mais j'ai essayer ESET NOD32 Online et il a supprimé des choses. C'est pas grave.

PS : désolé pour le temps de réponse.
0
Utilisateur anonyme
25 févr. 2012 à 21:53
ok,

redémarre ton pc et donne moi des nouvelles de son fonctionnement :D

0