Un troyens me ferme mes analyses anti.virus
Résolu
Joakim
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour à tous,
Voilà le problème :
Ce soir en arrivant devant mon Pc j'ai vu la souris bouger et ouvrir mes fichiers et plus grave aller sur la page internet de ma banque. Je décides donc de réinstaller "the cleaner" et "zonealarm" mais le gros souci c'est qu'il ferme systématiquement mes analyses en cours et donc je suis complètement impuissant.
J'aimerai beaucoup le débusquer car ce n'est vraiment pas agréable d'être espionné. Alors comment procéder ?
Merci.
Voilà le problème :
Ce soir en arrivant devant mon Pc j'ai vu la souris bouger et ouvrir mes fichiers et plus grave aller sur la page internet de ma banque. Je décides donc de réinstaller "the cleaner" et "zonealarm" mais le gros souci c'est qu'il ferme systématiquement mes analyses en cours et donc je suis complètement impuissant.
J'aimerai beaucoup le débusquer car ce n'est vraiment pas agréable d'être espionné. Alors comment procéder ?
Merci.
A voir également:
- Un troyens me ferme mes analyses anti.virus
- Application se ferme toute seule android - Guide
- Rouvrir onglet fermé chrome - Guide
- Pc portable fermé mais allumé - Guide
- Code nedjma fermé - Forum Samsung
- Code de fin d'appel - Forum Mobile
28 réponses
keylogger ? malwarebytes l'aurait decouvert , et de toutes facons il aurait pas survecu
le menage :
https://gen-hackman.kanak.fr/
le menage :
https://gen-hackman.kanak.fr/
Voici le 1er rapport :
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 27/06/2012 08:26:36 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_33 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
Finished
<C:\Users\ASUS\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 27/06/2012 08:26:36 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_33 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
Finished
<C:\Users\ASUS\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
voici le 2eme :
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 27/06/2012 08:50:49 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257
Finished
<C:\Users\ASUS\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
WhyIGotInfected v1.5.4(by Tigzy)
********************************
Run : 27/06/2012 08:50:49 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257
Finished
<C:\Users\ASUS\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport de delfix :
# DelFix v8.8 - Rapport créé le 27/06/2012 à 09:01:29
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ASUS - PAULINE (Administrateur)
# Exécuté depuis : C:\Users\ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\pre_scan
Supprimé : C:\32788R22FWJFW
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\ASUS\Desktop\joakim.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\FyK.txt
Supprimé : C:\Users\ASUS\Desktop\adwcleaner.exe
Supprimé : C:\Users\ASUS\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan_26_06_2012_13_30_43.txt
Supprimé : C:\Users\ASUS\Desktop\Pre_script.txt
Non Supprimé : C:\Users\ASUS\Desktop\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1893 octets] - [27/06/2012 09:01:29]
########## EOF - C:\DelFix[S1].txt - [2017 octets] ##########
# DelFix v8.8 - Rapport créé le 27/06/2012 à 09:01:29
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ASUS - PAULINE (Administrateur)
# Exécuté depuis : C:\Users\ASUS\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\pre_scan
Supprimé : C:\32788R22FWJFW
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\ASUS\Desktop\joakim.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\FyK.txt
Supprimé : C:\Users\ASUS\Desktop\adwcleaner.exe
Supprimé : C:\Users\ASUS\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan_26_06_2012_13_30_43.txt
Supprimé : C:\Users\ASUS\Desktop\Pre_script.txt
Non Supprimé : C:\Users\ASUS\Desktop\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1893 octets] - [27/06/2012 09:01:29]
########## EOF - C:\DelFix[S1].txt - [2017 octets] ##########