Un troyens me ferme mes analyses anti.virus

Résolu
Joakim -  
 Utilisateur anonyme -
Bonjour à tous,

Voilà le problème :
Ce soir en arrivant devant mon Pc j'ai vu la souris bouger et ouvrir mes fichiers et plus grave aller sur la page internet de ma banque. Je décides donc de réinstaller "the cleaner" et "zonealarm" mais le gros souci c'est qu'il ferme systématiquement mes analyses en cours et donc je suis complètement impuissant.

J'aimerai beaucoup le débusquer car ce n'est vraiment pas agréable d'être espionné. Alors comment procéder ?

Merci.

28 réponses

Utilisateur anonyme
 
keylogger ? malwarebytes l'aurait decouvert , et de toutes facons il aurait pas survecu

le menage :

https://gen-hackman.kanak.fr/
0
joakim
 
Voici le 1er rapport :

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 08:26:36 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_33 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257


Finished
<C:\Users\ASUS\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
0
joakim
 
voici le 2eme :

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 27/06/2012 08:50:49 [Normal Mode]
Machine : PAULINE (2 CPUs) [ASUS : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.257


Finished
<C:\Users\ASUS\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
joakim
 
La derniere ligne de purera :

Total space cleaned: 215.69 MB
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
joakim
 
Voici le rapport de delfix :

# DelFix v8.8 - Rapport créé le 27/06/2012 à 09:01:29
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ASUS - PAULINE (Administrateur)
# Exécuté depuis : C:\Users\ASUS\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\pre_scan
Supprimé : C:\32788R22FWJFW

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\ASUS\Desktop\joakim.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\FyK.txt
Supprimé : C:\Users\ASUS\Desktop\adwcleaner.exe
Supprimé : C:\Users\ASUS\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan.pif
Supprimé : C:\Users\ASUS\Desktop\Pre_Scan_26_06_2012_13_30_43.txt
Supprimé : C:\Users\ASUS\Desktop\Pre_script.txt
Non Supprimé : C:\Users\ASUS\Desktop\WhyIGotInfected.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1893 octets] - [27/06/2012 09:01:29]

########## EOF - C:\DelFix[S1].txt - [2017 octets] ##########
0
Utilisateur anonyme
 
royal :)
0
Joakim
 
Super :))

Je suis en train de faire le reste du nettoyage ....

Je te tient au courant

Merci
0
joakim
 
Voila , le nettoyage est complet !

Je te remercie pour tout le temps consacré a m'avoir aidé

En espérant ne plus avoir de problèmes ...

Bonne continuation
0
Utilisateur anonyme
 
:)
0