SeekPortals + live platinum security
Fermé
Liryc
-
9 août 2012 à 08:58
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 15 août 2012 à 11:02
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 15 août 2012 à 11:02
A voir également:
- SeekPortals + live platinum security
- Windows live mail - Télécharger - Mail
- L'équipe live foot - Accueil - TV & Vidéo
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Windows live messenger - Télécharger - Messagerie
- Outlook live - Accueil - Mail
24 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 10:55
9 août 2012 à 10:55
Salut Lyric,
Je peux m'immiscer dans votre conversation ?
je vais t'aider !
* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renomme le en winlogon.exe
A+
Je peux m'immiscer dans votre conversation ?
je vais t'aider !
* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renomme le en winlogon.exe
A+
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 août 2012 à 09:17
9 août 2012 à 09:17
salut
pour t'avancer un peu tu peux télécharger ZHPDIAG sur ton bureau
le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
le tuto https://www.malekal.com/tutoriels-logiciels/
tu dois le lancer (clic droit)en tant qu'administrateur
tu dois aussi cliquer sur le "bouton uac" avant de lancer le scan(bouton sur la droite)
ensuite tu clic sur la loupe (a gauche) et tu patientes le temps du scan
a la fin le rapport sera sur ton bureau et aussi dans C:\zhp.txt
tu peux envoyer le rapport (sur le site) via ce lien https://www.cjoint.com/
@+
pour t'avancer un peu tu peux télécharger ZHPDIAG sur ton bureau
le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
le tuto https://www.malekal.com/tutoriels-logiciels/
tu dois le lancer (clic droit)en tant qu'administrateur
tu dois aussi cliquer sur le "bouton uac" avant de lancer le scan(bouton sur la droite)
ensuite tu clic sur la loupe (a gauche) et tu patientes le temps du scan
a la fin le rapport sera sur ton bureau et aussi dans C:\zhp.txt
tu peux envoyer le rapport (sur le site) via ce lien https://www.cjoint.com/
@+
Merci pour votre réponse, j'ai fais ce qu'il y avait marqué dans le tuto en suivant vos conseils, cependant lorsque j'ai cliqué sur UAC et lorsque j'ai lancé le scan ZHPDiag m'a mis le message suivant : problème connexion réseau. J'ai tout de même suivi la procédure.
Voici le rapport http://cjoint.com/?BHjjXW7gI5a
merci d'avance
Voici le rapport http://cjoint.com/?BHjjXW7gI5a
merci d'avance
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 août 2012 à 10:31
9 août 2012 à 10:31
re
ton vpn était activé quand tu as fais ton scan 172.16.100.5?
@+
ton vpn était activé quand tu as fais ton scan 172.16.100.5?
@+
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 août 2012 à 10:39
9 août 2012 à 10:39
comme je l'ai vu dans le rapport et que tu as eu ce message
ZHPDiag m'a mis le message suivant : problème connexion réseau???
@+
ZHPDiag m'a mis le message suivant : problème connexion réseau???
@+
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
9 août 2012 à 10:48
9 août 2012 à 10:48
comment as-tu supprimer Live platinum security?
@+
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 11:13
9 août 2012 à 11:13
OK Lyric
Relances Roguekiller en mode [Suppression]
puis poste moi le lien du rapport.
A+
Relances Roguekiller en mode [Suppression]
puis poste moi le lien du rapport.
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 13:17
9 août 2012 à 13:17
Liry,
Nous allons restaurer le fichier Hosts de ton ordinateur :
* Télécharge MyHosts (de jeanmimigab) sur ton Bureau.
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir, ferme le.
* Clique sur Parcourir et cherche le fichier C:\MyHosts.txt
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
Puis,
* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download free version-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
* Envoie-moi le lien fourni dans ta prochaine réponse.
A+
Nous allons restaurer le fichier Hosts de ton ordinateur :
* Télécharge MyHosts (de jeanmimigab) sur ton Bureau.
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir, ferme le.
* Clique sur Parcourir et cherche le fichier C:\MyHosts.txt
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
Puis,
* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download free version-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
* Envoie-moi le lien fourni dans ta prochaine réponse.
A+
Merci,
J'ai par contre une erreur 404 sur la page de Myhosts, je vais essayer de trouver sur internet, par contre étant donné que je suis sur un réseau d'entreprise avec mon portable, il est normal que je passe par srvapp qui doit etre le DNS non?
Je fais l'analyse Malwarebytes en attendant !
Merci d'avance!
J'ai par contre une erreur 404 sur la page de Myhosts, je vais essayer de trouver sur internet, par contre étant donné que je suis sur un réseau d'entreprise avec mon portable, il est normal que je passe par srvapp qui doit etre le DNS non?
Je fais l'analyse Malwarebytes en attendant !
Merci d'avance!
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 14:05
9 août 2012 à 14:05
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 9/08/2012 à 14:08
Modifié par cabrier le 9/08/2012 à 14:08
srvapp ----> oui ok !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 14:53
9 août 2012 à 14:53
Liryc,
Rends-toi sur cette page
Clique sur "Choose File"
Vas sur ton disque chercher ce fichier à cet emplacement :
c:\windows\system32\services.exe
Clique ensuite sur le bouton "Scan It"
comme_ceci
Patiente le temps de l'analyse qui dépend de la taille du fichier
Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):
exemple
Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse :
lien
Rends-toi sur cette page
Clique sur "Choose File"
Vas sur ton disque chercher ce fichier à cet emplacement :
c:\windows\system32\services.exe
Clique ensuite sur le bouton "Scan It"
comme_ceci
Patiente le temps de l'analyse qui dépend de la taille du fichier
Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):
exemple
Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse :
lien
Voici le lien de détection :
This file was already analysed by VirusTotal on 2012-08-09 12:14:00.
Detection ratio: 3/42
You can take a look at the last analysis or analyse it again now.
et le lien vers la page virustotal :
https://www.virustotal.com/file/bd39970319743b1c5fbe7f9fd2df01f4a98c4ac74674e4ed4269303091ec2a13/analysis/
This file was already analysed by VirusTotal on 2012-08-09 12:14:00.
Detection ratio: 3/42
You can take a look at the last analysis or analyse it again now.
et le lien vers la page virustotal :
https://www.virustotal.com/file/bd39970319743b1c5fbe7f9fd2df01f4a98c4ac74674e4ed4269303091ec2a13/analysis/
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 20:20
9 août 2012 à 20:20
Liryc,
Tu vas lancer a nouveau Roguekiller et aprés le scan clique sur le bouton [DNS RAZ]
puis le bouton [Rapport] et poste le dans ta réponse.
A+
Tu vas lancer a nouveau Roguekiller et aprés le scan clique sur le bouton [DNS RAZ]
puis le bouton [Rapport] et poste le dans ta réponse.
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 août 2012 à 22:38
9 août 2012 à 22:38
Liryc,
Excuses moi, ce n'est pas sur [DNS RAZ] qu'il faut cliquer mais sur le bouton [PROXY RAZ]
Excuses moi, ce n'est pas sur [DNS RAZ] qu'il faut cliquer mais sur le bouton [PROXY RAZ]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 août 2012 à 17:18
10 août 2012 à 17:18
Liryc, désolé je viens juste de rentrer.
Ton affaire se présente TRES mal car l'infection dont tu es victime (Live Platinium+ZeroAccess) s'attaque au fichier système.exe qui est un composant principal de Windows.
Ce Rootkit nommé ZeroAccess ouvre une porte sur ton ordinateur et infecte celui-ci en y intégrant d'autres malwares et en "patchant" certains fichiers.
Lorsque l'infection est prise tout à fait au début il est quelquefois possible d'en venir à bout à condition que services.exe ne soit pas atteint, ce qui est malheureusement ton cas.
<gras>On va quand même aller voir un peu plus loin au cas ou !
* Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Télécharge TdssKiller de gen-hackman
* Lance le
* choisis : télécharger la dernière version
* relance-le
* Choisis : lancer le nettoyage
* TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
* une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
* sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
* Copie/Colle son contenu dans ta prochaine réponse.
A+
Ton affaire se présente TRES mal car l'infection dont tu es victime (Live Platinium+ZeroAccess) s'attaque au fichier système.exe qui est un composant principal de Windows.
Ce Rootkit nommé ZeroAccess ouvre une porte sur ton ordinateur et infecte celui-ci en y intégrant d'autres malwares et en "patchant" certains fichiers.
Lorsque l'infection est prise tout à fait au début il est quelquefois possible d'en venir à bout à condition que services.exe ne soit pas atteint, ce qui est malheureusement ton cas.
<gras>On va quand même aller voir un peu plus loin au cas ou !
* Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Télécharge TdssKiller de gen-hackman
* Lance le
* choisis : télécharger la dernière version
* relance-le
* Choisis : lancer le nettoyage
* TDSSKiller va s'ouvrir, clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option délete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure-toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
* une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer
* sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
* Copie/Colle son contenu dans ta prochaine réponse.
A+
d'abord couper l'acces Internet, puis manuellement supprimer le plus possible par panneau de config le programme incriminé (moi ca été 2 lignes Data sur les 3 directement dans C:) puis avec la panneau de config dans suppression de prog.
Ensuite, quand on a récupéré Internet, on copie directement dans la barre du haut là où l'on veut aller, et là:
Un passage de CCleaner (nettoyer puis repar. registre)
Un passage de KINGSOFT ANTIVIRUS 2012 (gratuit et super performant, j'en reste baba, il trace les merdhes que les autres ne trouvent pas et les élimine (et pourtant totalement gratuit...) puis pour finir un coup de GLARIES UTILITIES (pas la version Pro, la gratuite suffit...) et normalement miracle tout rentre dans l'ordre..
Bon courage, moi ca a marché et pourtant je ne suis pas un pro en informatique, loin s'en faut...
Sven.
Ensuite, quand on a récupéré Internet, on copie directement dans la barre du haut là où l'on veut aller, et là:
Un passage de CCleaner (nettoyer puis repar. registre)
Un passage de KINGSOFT ANTIVIRUS 2012 (gratuit et super performant, j'en reste baba, il trace les merdhes que les autres ne trouvent pas et les élimine (et pourtant totalement gratuit...) puis pour finir un coup de GLARIES UTILITIES (pas la version Pro, la gratuite suffit...) et normalement miracle tout rentre dans l'ordre..
Bon courage, moi ca a marché et pourtant je ne suis pas un pro en informatique, loin s'en faut...
Sven.
Ceci dit, c'est vraiment une saloperie ce live platinum, on le chope n'importe où, je pense l'avoir chopé par une recherche sur l'annuaire téléphonique espagnol... vraiment agaçant et stressant pour les non-initiés...
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
11 août 2012 à 06:32
11 août 2012 à 06:32
@Sven ---> Il existe plusieurs variantes de Live Platinium.
dans ce cas il est couplé à ZAccess avec en plus un patch de services.exe.
La totale quoi !
Ta solution ne marchera pas.
dans ce cas il est couplé à ZAccess avec en plus un patch de services.exe.
La totale quoi !
Ta solution ne marchera pas.
Bonjour,
Je suis toujours sur mon problème et j'ai donc suivi ta démarche! TDSSKiller ne trouve aucun threats en faisant le scan !
J'espère que c'est moins grave que ce que tu as l'air de penser :(
Je suis toujours sur mon problème et j'ai donc suivi ta démarche! TDSSKiller ne trouve aucun threats en faisant le scan !
J'espère que c'est moins grave que ce que tu as l'air de penser :(
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
13 août 2012 à 17:16
13 août 2012 à 17:16
Liryc, excuse moi j'avais pas vu ta réponse + haut.
Bon on reprend tout tranquillement.
Refais moi un Roguekiller pour voir.
Poste moi le lien comme d'habitude.
A+
Bon on reprend tout tranquillement.
Refais moi un Roguekiller pour voir.
Poste moi le lien comme d'habitude.
A+
Aucun soucis, c'est vraiment très gentil de m'aider
Voici le lien : http://cjoint.com/12au/BHnrMKwp7UL.htm
Voici le lien : http://cjoint.com/12au/BHnrMKwp7UL.htm
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
13 août 2012 à 17:46
13 août 2012 à 17:46
OK Liryc
Passe Roguekiller en mode [Suppression]
A+
Passe Roguekiller en mode [Suppression]
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
13 août 2012 à 17:54
13 août 2012 à 17:54
Liryc, ta machine à redémarré ?
A priori Roguekiller à remplacé le mauvais services.exe
A priori Roguekiller à remplacé le mauvais services.exe
Modifié par billmaxime le 9/08/2012 à 11:00
j'ai vu dans le rapport que java/vlc ne sont pas a jour et pour adobe pas de version
2 antivirus kaspersky et mcaffe
troyan I3codeca.acm (dans systeme32)
@+
9 août 2012 à 11:01
Détournement de DNS aussi !
Méchant Rogue.
9 août 2012 à 11:03
@+
9 août 2012 à 11:09
9 août 2012 à 11:11
@+