Virus ! (trojan,keylloger,atteinte DDOS,etc

Kevinou69470 Messages postés 27 Statut Membre -  
 kevinou69470 -
Bonjour,

Je joue sur un serveur privée dofus suite au hack de se serveur j'ai eté sur un lien des hackeur malheureusement bourrée de trojan, cheval de troie etc.. Comment je peut nettoyer mon pc merci de vos réponses

A voir également:

43 réponses

Kevinou69470 Messages postés 27 Statut Membre
 
Voici le lien du nettoyage avec " https://www.cjoint.com/?BDooUSEZpRI

Merci :)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Édit :
J'avais pas vu ton message !

¶ Relance USBFix
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Double clique sur le programme USBFix sur ton Bureau.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0
Kevinou69470 Messages postés 27 Statut Membre
 
Voilà J'ai fait les suppression.
Voici le lien : https://www.cjoint.com/?BDoufFsu0UI

Merci.
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_NOM-EB85C523610.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

Si tu ne l'a pas fait, envoie le cela contribue à l'amélioration de l'outil.
*****************

*Relance ZHPDiag pour une analyse de contrôle stp (pense à héberger le rapport sur cjoint).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kevinou69470 Messages postés 27 Statut Membre
 
Voilà j'ai eter sur le site et j'ai poster ! :)

Sinon voici le lien de ZHPdiag : https://www.cjoint.com/?BDovORiDHdj

Merci.
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Voilà j'ai eter sur le site et j'ai poster ! :) 

Impeccable, merci ;)
******************
Ceci :
Total RAM: 958 MB (16% free) 

Il va falloir désinstaller des programmes/logiciels que tu n'utilise plus ou peu, pour libérer un peu d'espace.
******************

Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
0
Kevinou69470 Messages postés 27 Statut Membre
 
Bonjours,

Voici le lien de la suppression avec "ZHPfix" : https://www.cjoint.com/?BDpjosDIqNW
Merci.

Pour la suppression de programme j'utilise Ccleaner sais bon ?
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Bonjour
Pour la suppression de programme j'utilise Ccleaner sais bon ?

Oui tu peux utiliser Ccleaner.
********
Tu as exécuté le script avec ZHPFix plusieurs fois ?
C:\ZHP\ZHPFix[R9].txt - 15/04/2012 07:48:14 [2403]
C:\ZHP\ZHPFix[R10].txt - 15/04/2012 09:12:30 [2338]

Tu peux me poster ce rapport :
C:\ZHP\ZHPFix[R9].txt - 15/04/2012 07:48:14
0
Kevinou69470 Messages postés 27 Statut Membre
 
J'ai pas compris :/ Supprimer plusieurs fois le lien que tu ma poster ? Si oui je l'ai fait 2 fois.
Merci.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut le combofix n'a pas été au bout

de plus :

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-14 09:37:42
Windows 5.1.2600 Service Pack 3 NTFS

detected NTDLL code modification:
ZwClose

à creuser de ce côté

A+
0
Kevinou69470 Messages postés 27 Statut Membre
 
Oula je comprend plus grand chose la.. xD Va falloir m'expliquer :/ Merci.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lance MBRFix.exe qui est sur ton bureau et poste le rapport qui s'y déposera (MBRFix.txt)
0
Kevinou69470 Messages postés 27 Statut Membre
 
Loumax voici le lien que tu ma demander de ZHPfix : http://cjoint.com/12av/BDpjUBqFHqi.htm. Merci et Juju j'ai que MBRchek sur mon bureau sais sa ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui :)
0
Kevinou69470 Messages postés 27 Statut Membre
 
Ou trouve tu le rapport je le trouve pas :/ merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
il s'est déposé sur ton bureau, avec le nom "MBRCheck.txt" :)
0
Kevinou69470 Messages postés 27 Statut Membre
 
A voilà trouver voici le lien du logiciel MBRchek : https://www.cjoint.com/?BDpj5fW1JWx Merci
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
autant pour moi, ton MBR est sain.

La suite avec loumax.

A+
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Salut Juju :)

J'avais bien vu :
detected NTDLL code modification:
ZwClose 

mais je pense que c'est le pare-feu Comodo qui peut être à l'origine de cette détection.

A+ l'ami ;)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Oui probable, tous les hook ne sont pas néfastes :)
mais j'ai pas aimé le fait que combofix ne termine pas son autoscan :x
0
Kevinou69470 Messages postés 27 Statut Membre
 
Oki merci de ton aide :) Bonne continuation :)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Le lien que tu donne ici n'est pas bon !
0
Kevinou69470 Messages postés 27 Statut Membre
 
Bah sais lequel alors ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
@loumax :

enlève le point ;)

http://cjoint.com/12av/BDpjUBqFHqi.htm
0
Kevinou69470 Messages postés 27 Statut Membre
 
Mdr' ah sais de ma faute ^^
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
mdr !
J'avais pas fais attention !

Ce coup-ci c'est OK :)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
@ Kevinou69470

*Refais une analyse ZHPDiag pour contrôle stp (héberge le rapport sur cjoint).
0
Kingzak34 Messages postés 3371 Statut Membre 544
 
Je fais juste le messager pour dire que s'il ne répond pas pour le moment c'est qu'il ne peut pas et il s'en excuse ;)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Salut Kingzak34

No soucis ;)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut loumax et juju,

Kevinou69470- 15 avril 2012 à 10:48 
Non il plante et je peut plus rien faire pendant 2 minute...


J'ai parfois ça également.
Ce doit être les bugs actuels sur IE.
Le processus "iexplore.exe" tape à 100% et sa taille est exagérée.
Mon Kis2012 n'est pas en cause; je ne peux donc que patienter, et tout redevient alors "normal".

Si c'est autre chose, ? ... Bonne continuation.
Amicalement.
Albert
0