Menace détectée :win32/Bagle.gen.zip worm
Fermé
thierry mignard
Messages postés
61
Date d'inscription
mardi 9 septembre 2008
Statut
Membre
Dernière intervention
12 janvier 2018
-
4 juil. 2012 à 17:35
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 5 juil. 2012 à 23:28
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 5 juil. 2012 à 23:28
A voir également:
- Menace détectée :win32/Bagle.gen.zip worm
- Clé usb non détectée - Guide
- Formate de menace interpol ✓ - Forum Vos droits sur internet
- Arnaque police interpol en gmail ✓ - Forum Vos droits sur internet
- Fausse police interpol? ✓ - Forum Vos droits sur internet
- Que du fake menace 1 ✓ - Forum Vos droits sur internet
25 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
5 juil. 2012 à 18:48
5 juil. 2012 à 18:48
Non, surtout pas !
Laisse moi le soin d'examiner ce que Roguekiller a trouvé.
mais là j'ai un problème avec pjoint ! impossible d'accéder aux liens (peut être en maintenance ?)
Pourrais-tu me redonner ces liens après un nouveau dépôt sur cjoint (Roguekiller + winchk) ?
A+
Laisse moi le soin d'examiner ce que Roguekiller a trouvé.
mais là j'ai un problème avec pjoint ! impossible d'accéder aux liens (peut être en maintenance ?)
Pourrais-tu me redonner ces liens après un nouveau dépôt sur cjoint (Roguekiller + winchk) ?
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
5 juil. 2012 à 19:26
5 juil. 2012 à 19:26
Thierry, bon, j'ai enfin récupéré tes rapports.
Pour winchk, tu as remarqué qu'il permettait de contrôler la validité de la version Windows installée. Ton précédent rapport me laissait un doute et il faut savoir que nos outils peuvent avoir de graves conséquences sur les fichiers système d'un windows illégal.
Pas de souci !
Oui tu peux relancer Roguekiller en mode [Suppression] mais ensuite :
Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l'option cochée sur Skip
Si Rootkit.Win32.ZAccess. est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
A+
Pour winchk, tu as remarqué qu'il permettait de contrôler la validité de la version Windows installée. Ton précédent rapport me laissait un doute et il faut savoir que nos outils peuvent avoir de graves conséquences sur les fichiers système d'un windows illégal.
Pas de souci !
Oui tu peux relancer Roguekiller en mode [Suppression] mais ensuite :
Télécharge Reload_Tdsskiller
* Choisis : lancer le nettoyage
l'outil va automatiquement télécharger la dernière version puis TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l'option cochée sur Skip
Si Rootkit.Win32.ZAccess. est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu dans ta prochaine réponse.
A+
thierry mignard
Messages postés
61
Date d'inscription
mardi 9 septembre 2008
Statut
Membre
Dernière intervention
12 janvier 2018
5 juil. 2012 à 19:27
5 juil. 2012 à 19:27
Voici les liens
Rapport:Rogue killer:
https://pjjoint.malekal.com/files.php?id=20120705_b10v7f10e11u15
Rapport winchK
https://pjjoint.malekal.com/files.php?id=20120705_i15i12r13y11z14
A+
Rapport:Rogue killer:
https://pjjoint.malekal.com/files.php?id=20120705_b10v7f10e11u15
Rapport winchK
https://pjjoint.malekal.com/files.php?id=20120705_i15i12r13y11z14
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 5/07/2012 à 21:09
Modifié par cabrier le 5/07/2012 à 21:09
OK vas y pour TdssKiller !
A télécharger ici
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
A télécharger ici
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
thierry mignard
Messages postés
61
Date d'inscription
mardi 9 septembre 2008
Statut
Membre
Dernière intervention
12 janvier 2018
5 juil. 2012 à 22:20
5 juil. 2012 à 22:20
Tdsskiller n'a rien trouver
Je suis surpris c'est hyper rapide
Merci cabrier
Je n'oublierai pas
Je suis surpris c'est hyper rapide
Merci cabrier
Je n'oublierai pas