Infecter pas un worm

Résolu
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
j'ai un problème, je me suis fais infecter pas un worm qui s'appelle Worm.AutoRun et mon processus svchost.Exe est infecté aussi. Quand mes anti-virus (Malwarebytes Anti-Malware (PRO) et Avira Free) me détectent les éléments infectés, que je les mets en quarantaine et que je les supprimes, ils se régénèrent automatiquement.
J'ai entendu parler de HiJackThis mais je ne sais pas ce qu'il faut faire, aidez-moi svp.

52 réponses

Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
A ce moment là tu laisses les gens qui veulent m'aider sans rien demander et toi tu me laisse tranquille.
0
D3LT4lPR0 Messages postés 454 Date d'inscription   Statut Membre Dernière intervention   57
 
Bon bah moi j'arrête.

En tout cas bien fait pour toi >_>
0
Utilisateur anonyme
 
allons, il y a la bone version oficielle de winodws, on a juste utilisé un crack sur ce pc !

pour quoi? je ne veux pas le savoir !

la charte de CCM dit bien qu"on n'aide pas les pc avec une vérsion piratée de windows, pour les vérsion Nlit et autre, c'est à voir avec le helpers conserné !

pour en revenir à nos moutons :

essaie de lancer Combofix !




0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Le problème est qu'il ne se lance toujours pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pas cool !

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Tiens voici le rapport uploader sur CJoint : http://cjoint.com/data3/3BhsdOp8vi5.htm
(fichier supprimé dans 4 jours)
0
Utilisateur anonyme
 
relance roguekiller,

clique sur Supprimer, poste son rapport !

Tuto :
https://www.luanagames.com/index.fr.html

0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Je fais uniquement la suppression et je poste le rapport, je ne fais pas le reste de la page Internet ?
0
Utilisateur anonyme
 
en cliquant sur suppression, ça nettoie tout ;)

0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Voilà c'est fait, voici le lien Cjoint (supprimé dans 4 jours aussi) : http://cjoint.com/data3/3BhsDREnAhD.htm
0
Utilisateur anonyme
 
lance Combofix !


0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Toujours pareil, une fenêtre d'extraction apparaît, supprime quelques fichiers, en extrait d'autres etc...
une fois terminée la fenêtre se ferme et un message me disant ceci "Warning !
Do not run ComboFix in Compatibility Mode.
Doing so may damage the machine" apparaît.

(Ca se trouve c'est normal et je te fais tourner en rond depuis 2 jours :) )
0
Utilisateur anonyme
 
je ne pense pas que ceci soit normal :


¤¤¤ Entrees de registre: 14 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Megakey (C:\Users\Louis\AppData\Local\Megamedia\Megakey\Megakey.exe /Tray) -> DELETED
[SUSP PATH] HKCU\[...]\Run : WinUpdtr (C:\Users\Louis\AppData\Roaming\WinUpdtr\Havij.exe) -> DELETED
[HJ NAME] HKCU\[...]\Run : csrss (C:\Users\Louis\AppData\Roaming\Microsoft\csrss.exe) -> DELETED
[SUSP PATH] {0103AF00-1963-44C1-ACDA-20C240586FB0}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6541DFC3-557E-43A1-B9CF-B84DC6C5F204}.job : C:\Users\Louis\Desktop\Craftback.exe -> DELETED
[SUSP PATH] {6ADBAE4A-0F15-4425-9246-C8E18FB072C9}.job : C:\Users\Louis\Desktop\msn password cracker.exe -> DELETED
[SUSP PATH] {6AFD3469-69F2-4D08-A833-44BA511C4EAD}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {85B7B799-D61F-4701-A614-EE5D107A9E3F}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {8BEA06C5-B2F1-4292-B79B-CA6BBE1670FA}.job : C:\Users\Louis\Desktop\CSS\CSS_Final_01-01-2010-DiGiTALZONE.exe -> DELETED
[SUSP PATH] {BC615C11-6188-4603-A521-48935C73CC6E}.job : C:\Users\Louis\Desktop\EzGt 2.1.exe -> DELETED
[SUSP PATH] {C220B51E-19BA-489D-B240-7F97D5E839A3}.job : C:\Users\Louis\Desktop\Keygen.exe -> DELETED
[SUSP PATH] {CE8054EA-E512-4A15-BB5C-1A7352A7BA7F}.job : C:\Users\Louis\Desktop\Logiciel de Modding Nojtag\Xbox 360 Tools.exe -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)




relance Zhpdiag,



* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Pourquoi ce n'est pas normal ?
Et voici le lien Cjoint : http://cjoint.com/data3/3BhtaWvD4Jb.htm
0
Utilisateur anonyme
 
tes cracks sont restés en mémoires !



as tu reéssayé de relancer Usbfix en mode suppression ?

0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Oui j'ai essayé mais peut être que mes cracks sont encore en mémoire parce que je les utilisent peut être encore non ?
0
Utilisateur anonyme
 
tes cracks ont été virés par Roguekiller,

lance usbfix en suppression !

0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
USBFix plante à 14% quand je lance la suppression :(

PS : j'éspère que je ne t'ennuie pas avec mon PC.
0
Infinitime Messages postés 67 Date d'inscription   Statut Membre Dernière intervention   21
 
Euh, j'ai pas essayer DrWeb CureIt mais j'ai essayer ESET NOD32 Online et il a supprimé des choses. C'est pas grave.

PS : désolé pour le temps de réponse.
0
Utilisateur anonyme
 
ok,

redémarre ton pc et donne moi des nouvelles de son fonctionnement :D

0