Infection Zero Access
g3n-h@ckm@n -
Link: https://forums.commentcamarche.net/forum/affich-25399711-cheval-de-troie-services-exe#p25818994
Je te poste aussi 3 photo de fenêtre d'application qui s'ouvre toute les 5 minutes ..
Déjà avec MalwareBytes sa me dit sa toute les 2 min :
http://nsm05.casimages.com/img/2012/08/12/12081203094814694810202354.jpg
Ensuite sa , sa ces ouvert 2 fois en moins d'une heure :
http://nsm05.casimages.com/img/2012/08/12/12081203055514694810202324.jpg
Cette chose c'est un rapport du logiciel MB :
http://nsm05.casimages.com/img/2012/08/12/12081203031914694810202316.jpg
Et cette photo c'est ce que m'indique AVG un peu comme Kaaze :
http://nsm05.casimages.com/img/2012/08/12/12081203031914694810202316.jpg
Voila j'ai lut tes réponse et pas tous compris . donc je t'appelle pour que tu m'aide quand ton temps est disponible . Je suis souvent même toujours devant le PC . Merci A toi .
57 réponses
- 1
- 2
- 3
Des symptômes décrits incluent des fenêtres d'application qui s'ouvrent toutes les cinq minutes et des alertes répétées par MalwareBytes et AVG, suggérant une infection par cheval de Troie.
Plusieurs propositions tournent autour de l’analyse avec des outils anti-malware et des vérifications complémentaires, notamment les rapports suspects, le redémarrage en mode sans échec et Combofix ou Defogger.
Des réponses évoquent une infection potentiellement plus complexe, comme un rootkit TDSS, et certains échanges portent sur les risques de sessions temporaires et la nécessité de sauvegardes et d’un diagnostic approfondi.
Une nuance utile précise que certains symptômes peuvent persister après un nettoyage et qu’il faut surveiller les processus et les services système, ainsi que refaire des analyses périodiques pour confirmer la suppression.
-
J'ai un souci .... j'ai donc lancer ton logiciel il ma proposer un redémarrage et la je me trouve dans une session temporaire . je ne vois plus tous mes logiciel comme d'habitude ... de doit faire quoi .?
-
bah c'est louche ... je viens de faire ce qu'il ont dit sa na rien changer j'ai pu tous mais icone et puis j'ai pas hu Pre_Scan_la_date_et_l'heure.txt , Vu que mon bureau a complétement changer ... J'ai pu de marque page , j'ai pu mon firefox avec l'ancienne interface enfin bref tous a changer est étant maniaque sa me stress ... xD
-
ok on va tenter avec ca :
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider -
regarde ici pour regler le souci
https://labo-microsoft.supinfo.com/tips-28606-probleme-session-windows-vista-7.html/
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
-__- il me disent quelle est désactiver quand je clic sur AIDE ils disent que je ne suis pas connecter a internet . je comprend plus rien .
-
http://nsm05.casimages.com/img/2012/08/12/12081204420214694810202693.jpg
-
ok le prog a eu un beug
vois-tu le fichier ntuser.dat dans c:\pre_scan\Quarantine ?
affiche les extensions , et supprime l'extension .P_S pour ne laisser que NTUSER.DAT
faut le remettre dans c:\users\ta session\
puis redemarre et tout redeviendra comme avant
j'ai mis pre_scan en maintenance le temps de regler ce beug
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Me revoilà dsl . Donc j'ai tous retrouver , j'ai activer la restauration et tous est revenu bref , je viens de lancer un scan complet avec AVG j'attends la fin , du coup avec la restauration système je n'est plus Pre_Scan j'attends la fin de AVG et je relance ton logiciel . Au passage question con depuis peu de jour un truk ce lance au démarrage .
Tien photo : http://nsm05.casimages.com/img/2012/08/12/12081203233214694810202411.jpg
J'ai chercher ce Dll mais je ne le trouve nul part sur internet ... -
supprime mon ligiciel il a eu un beug , je suis en train de finir de le réparer....patiente un peu puis retelecharge-le
de toutes facons si tu telecharges avant que j aie fini pour le remettre en ligne tu auras une fenetre d'excuse comme quoi le logiciel est en maintenance
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Okey j'attends et la je suis a 77% de AVG de nouvelle infection sont apparue .
-
Donc voila AVG a fini est il dit qui la supprimer les 2 infections .
-
-
Je comprend pas avec la restauration system je n'est pu de bug Oo ! et puis j'ai redémarrer le PC et le DLL sepotuv , étrange il ma pas souler .
Opire on peux toujours faire un scanner connait tu un bon logiciel pour sa ?
je ne comprend pas je n'est plus aucun message de virus ... -
-
C'est bon par contre je dit sa comme sa . J'ai l'apparition de ses icones c'est normal ou je peux les supprimer ?
: http://nsm05.casimages.com/img/2012/08/12/12081206462014694810203428.jpg
Ofaite je ne trouve pas Pre_Scan_la_date_et_l'heure.tx -
oui c est normal tu pourras les virer en fin de desinfection...
regarde dans c:\ si le rapport n y est pas des fois -
-
-
- 1
- 2
- 3