Infection Zero Access

SlayerzGame Messages postés 42 Statut Membre -  
 Utilisateur anonyme -
Peu tu m'aider j'ai donc le même souci que Kaaze
Link: https://forums.commentcamarche.net/forum/affich-25399711-cheval-de-troie-services-exe#p25818994

Je te poste aussi 3 photo de fenêtre d'application qui s'ouvre toute les 5 minutes ..

Déjà avec MalwareBytes sa me dit sa toute les 2 min :
http://nsm05.casimages.com/img/2012/08/12/12081203094814694810202354.jpg

Ensuite sa , sa ces ouvert 2 fois en moins d'une heure :
http://nsm05.casimages.com/img/2012/08/12/12081203055514694810202324.jpg

Cette chose c'est un rapport du logiciel MB :
http://nsm05.casimages.com/img/2012/08/12/12081203031914694810202316.jpg

Et cette photo c'est ce que m'indique AVG un peu comme Kaaze :
http://nsm05.casimages.com/img/2012/08/12/12081203031914694810202316.jpg

Voila j'ai lut tes réponse et pas tous compris . donc je t'appelle pour que tu m'aide quand ton temps est disponible . Je suis souvent même toujours devant le PC . Merci A toi .

57 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des symptômes décrits incluent des fenêtres d'application qui s'ouvrent toutes les cinq minutes et des alertes répétées par MalwareBytes et AVG, suggérant une infection par cheval de Troie.
Plusieurs propositions tournent autour de l’analyse avec des outils anti-malware et des vérifications complémentaires, notamment les rapports suspects, le redémarrage en mode sans échec et Combofix ou Defogger.
Des réponses évoquent une infection potentiellement plus complexe, comme un rootkit TDSS, et certains échanges portent sur les risques de sessions temporaires et la nécessité de sauvegardes et d’un diagnostic approfondi.
Une nuance utile précise que certains symptômes peuvent persister après un nettoyage et qu’il faut surveiller les processus et les services système, ainsi que refaire des analyses périodiques pour confirmer la suppression.

Généré automatiquement par IA
sur la base des meilleures réponses
SlayerzGame
 
J'ai un souci .... j'ai donc lancer ton logiciel il ma proposer un redémarrage et la je me trouve dans une session temporaire . je ne vois plus tous mes logiciel comme d'habitude ... de doit faire quoi .?
1
SlayerzGame Messages postés 42 Statut Membre 1
 
bah c'est louche ... je viens de faire ce qu'il ont dit sa na rien changer j'ai pu tous mais icone et puis j'ai pas hu Pre_Scan_la_date_et_l'heure.txt , Vu que mon bureau a complétement changer ... J'ai pu de marque page , j'ai pu mon firefox avec l'ancienne interface enfin bref tous a changer est étant maniaque sa me stress ... xD
1
Utilisateur anonyme
 
ok on va tenter avec ca :

Attention : cet outil peut etre détecté à tort comme virus

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
SlayerzGame Messages postés 42 Statut Membre 1
 
tu est la ? tu a surment plien de topic je t'attend .
0
Utilisateur anonyme
 
regarde ici pour regler le souci

https://labo-microsoft.supinfo.com/tips-28606-probleme-session-windows-vista-7.html/
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
fais une restauration systeme juste avant son utilisation
0
SlayerzGame Messages postés 42 Statut Membre 1
 
-__- il me disent quelle est désactiver quand je clic sur AIDE ils disent que je ne suis pas connecter a internet . je comprend plus rien .
0
SlayerzGame Messages postés 42 Statut Membre 1
 
http://nsm05.casimages.com/img/2012/08/12/12081204420214694810202693.jpg
0
Utilisateur anonyme
 
ok le prog a eu un beug

vois-tu le fichier ntuser.dat dans c:\pre_scan\Quarantine ?

affiche les extensions , et supprime l'extension .P_S pour ne laisser que NTUSER.DAT

faut le remettre dans c:\users\ta session\

puis redemarre et tout redeviendra comme avant

j'ai mis pre_scan en maintenance le temps de regler ce beug
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Me revoilà dsl . Donc j'ai tous retrouver , j'ai activer la restauration et tous est revenu bref , je viens de lancer un scan complet avec AVG j'attends la fin , du coup avec la restauration système je n'est plus Pre_Scan j'attends la fin de AVG et je relance ton logiciel . Au passage question con depuis peu de jour un truk ce lance au démarrage .

Tien photo : http://nsm05.casimages.com/img/2012/08/12/12081203233214694810202411.jpg

J'ai chercher ce Dll mais je ne le trouve nul part sur internet ...
0
billmaxime Messages postés 50510 Date d'inscription   Statut Contributeur Dernière intervention   6 145
 
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Le Dll était dans un dossier je ne sais plus le quelle je les trouver est supprimer , Mais depuis sa sa m'affiche cette mini fenêtre comment la viré ? Et je ne voit pas comment j'ai choper sa ...
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Je peux supprimer la cléf de registre ? de ce truk ..
0
billmaxime Messages postés 50510 Date d'inscription   Statut Contributeur Dernière intervention   6 145
 
patiente 1 peu le génie va régler tes soucis (en 2 temps 3 mouvements)

suis bien ce qu'il te demande et ça va le faire

@+
0
Utilisateur anonyme
 
supprime mon ligiciel il a eu un beug , je suis en train de finir de le réparer....patiente un peu puis retelecharge-le

de toutes facons si tu telecharges avant que j aie fini pour le remettre en ligne tu auras une fenetre d'excuse comme quoi le logiciel est en maintenance
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Okey j'attends et la je suis a 77% de AVG de nouvelle infection sont apparue .
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Donc voila AVG a fini est il dit qui la supprimer les 2 infections .
0
billmaxime Messages postés 50510 Date d'inscription   Statut Contributeur Dernière intervention   6 145
 
ok garde le rapport pour le génie (ça peut "éventuellement lui fournir des indices)

@+
0
Utilisateur anonyme
 
ok je suis en pleins tests finaux j'arrive... ^^
0
Utilisateur anonyme
 
c'est bon c'est en ligne
0
SlayerzGame Messages postés 42 Statut Membre 1
 
Je comprend pas avec la restauration system je n'est pu de bug Oo ! et puis j'ai redémarrer le PC et le DLL sepotuv , étrange il ma pas souler .

Opire on peux toujours faire un scanner connait tu un bon logiciel pour sa ?

je ne comprend pas je n'est plus aucun message de virus ...
0
Utilisateur anonyme
 
retelecharge pre_scan et lance-le
0
SlayerzGame Messages postés 42 Statut Membre 1
 
C'est bon par contre je dit sa comme sa . J'ai l'apparition de ses icones c'est normal ou je peux les supprimer ?
: http://nsm05.casimages.com/img/2012/08/12/12081206462014694810203428.jpg

Ofaite je ne trouve pas Pre_Scan_la_date_et_l'heure.tx
0
Utilisateur anonyme
 
oui c est normal tu pourras les virer en fin de desinfection...

regarde dans c:\ si le rapport n y est pas des fois
0
SlayerzGame Messages postés 42 Statut Membre 1
 
0
Utilisateur anonyme
 
y'a une sandbox qui n'a pas été desactivée
0
SlayerzGame Messages postés 42 Statut Membre 1
 
c'est quoi Oo dsl ji connait rien
0
  • 1
  • 2
  • 3