L'exploit

Fermé
louc - Modifié par louc le 29/07/2012 à 05:02
 Utilisateur anonyme - 29 juil. 2012 à 11:44
Bonjour,






Voilà que mon anti-virus me détecte 4 virus en même temps!! :/
Il les a mis en quarantaines, mais le problème c'est que je ne sais pas quoi faire avec!
Je les laisse là? JE les supprime?
Voilà une image de ces virus http://cjoint.com/?BGCrmJCpU79
J'ai mon portable que bug un peu depuis ce temps.... :(
Merci pour votre aide


Donc voilà mon premier problème! héhé
Suite à cela, on m'a conseiller (rr681help) de faire un scan avec ZHPdiag et de refaire un autre poste intitulé ''l'exploit'' pour mettre le résultat du scan.
Donc voilà le rapport :)
http://cjoint.com/?BGDeyk0X1Df

J'espère que ces fichus virus n'ont pas trop fait de dégat! J'aimerais bien tout décodé par moi-même, mais je n'y arrive pas! :/
J'ai donc besoin quelqu'un qui s'y connait! ;)
merci beaucoup pour tout c'que vous faites, c'est vraiment gentil et je suis bien contente de voir qui a encore des gens qui aime aider les autres!




Je rajoute : j'ai regarder un peu le résultat su scan , et je remarque ceci

Derniers fichiers modifiés ou crées sous Windows et System32 (O44)

O44 - LFC:[MD5.31AFF40CEB0F535D0B8C22C9BD44523D] - 2012-07-28 - 19:32:37 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.222FBBE808173B276C31A580AD03DE15] - 2012-07-28 - 19:35:55 ---A- . (...) -- C:\Windows\WindowsUpdate.log [367928]
O44 - LFC:[MD5.517EF53E62C33A3ABDE8633C7D659290] - 2012-07-28 - 19:38:43 ---A- . (...) -- C:\Windows\System32\PerfStringBackup.INI [1495920]
O44 - LFC:[MD5.36022B28C2EE919DE152FD6D6453F21E] - 2012-07-28 - 19:38:43 ---A- . (...) -- C:\Windows\System32\perfc009.dat [104242]
O44 - LFC:[MD5.51C588ADB212CBEA4D958B7609FA2903] - 2012-07-28 - 19:38:43 ---A- . (...) -- C:\Windows\System32\perfc00C.dat [126798]
O44 - LFC:[MD5.A4963F4DEE4F14597A871C997476A02D] - 2012-07-28 - 19:38:43 ---A- . (...) -- C:\Windows\System32\perfh009.dat [596168]
O44 - LFC:[MD5.91E1C47DF14B10F83B33D88E7D645ACD] - 2012-07-28 - 19:38:43 ---A- . (...) -- C:\Windows\System32\perfh00C.dat [679186]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2012-07-28 - 19:59:08 ---A- . (...) -- C:\Windows\setupact.log [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2012-07-28 - 19:59:08 ---A- . (...) -- C:\Windows\setuperr.log [0]

En fait ce que je trouve étrange, c'est qu'à cette heure ( 19:38 et 19h59 ) mon pc était éteint! P-ê que c'est normal et p-ê que non! ;) merci

2 réponses

Utilisateur anonyme
29 juil. 2012 à 04:30
salut c'est parce que java n'est pas à jour

desinstalle toutes les versions de Java que tu as ainsi que adobe reader si ce n est pas la version 10 pour commencer .
0
merci g3n-h@ckm@n pour ta réponse

Donc voilà, j'ai tout désinstaller Java, j'ai laissée adobe reader puisque c'était la version 10.
Par contre, je ne comprends pas que Sécunia ''me disait'' que tout était a jour! ( a part pour Firefox, sécunia détecte que j'ai la version ancienne,alors que j'ai télécharger la 14 il n'y a pas très longtemps, mais jamais sécunia l'a détectée!)
Aussi lorsque j'allais vérifier mes versions, ca m'a toujours dis que j'étais a jour! Je fais très attention a ca (pour ne pas dire que je suis maniaque meme lolll )

Je refait un scan ZHPdiag?
Est-ce dans le rapport il y a des trucs ''mauvais'' ?

merci :)
0
Utilisateur anonyme
29 juil. 2012 à 11:44
re

mouais secunia......

===

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0