Infection par un Rookit
Fermé
Dr Zero
Messages postés
1055
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
15 décembre 2021
-
Modifié par Dr Zero le 9/09/2012 à 18:18
Utilisateur anonyme - 11 oct. 2012 à 01:06
Utilisateur anonyme - 11 oct. 2012 à 01:06
A voir également:
- Infection par un Rookit
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- L'ordinateur de simon a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Cinéma / Télé
- Infecté par url blacklist - Forum Virus
- Simon - Forum Jeux vidéo
55 réponses
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 5/10/2012 à 01:44
Modifié par g3n-h@ckm@n le 5/10/2012 à 01:44
bonjour c est quoi cette vieille version de pre_scan qui n'est plus valable depuis chépakombiendtemps ??????
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 5/10/2012 à 06:21
Modifié par Fish66 le 5/10/2012 à 06:21
Bonjour à tous..
comme a dit g3n-h@ckm@n, la version de Pre_scan est un peu ancienne (Update on 17/09/2012 | 11.00 by g3n-h@ckm@n)
Supprime alors cette version puis fais ceci stp :
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
comme a dit g3n-h@ckm@n, la version de Pre_scan est un peu ancienne (Update on 17/09/2012 | 11.00 by g3n-h@ckm@n)
Supprime alors cette version puis fais ceci stp :
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Dr Zero
Messages postés
1055
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
15 décembre 2021
207
6 oct. 2012 à 17:05
6 oct. 2012 à 17:05
Bonjour
OK Ok méaculpa.
J'ai utilisé celui qui avait été télécharger auparavant et vu que le Pc est déconnecté donc aucune proposition de MàJr + manque d'inattention.
Voici le lien pour le Pre_Scan : https://www.cjoint.com/?BJgran57CCU
LE PC a repris les poiles de la bette et tourne TB.
OK Ok méaculpa.
J'ai utilisé celui qui avait été télécharger auparavant et vu que le Pc est déconnecté donc aucune proposition de MàJr + manque d'inattention.
Voici le lien pour le Pre_Scan : https://www.cjoint.com/?BJgran57CCU
LE PC a repris les poiles de la bette et tourne TB.
Dr Zero
Messages postés
1055
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
15 décembre 2021
207
6 oct. 2012 à 17:20
6 oct. 2012 à 17:20
Message pour g3n-h@ckm@n
Bonjour
Je te remercie pour le travail et le soft. Mais j'ai essyé de comprendre pourquoi le Pré_Scan bloquai chez moi et voici ce que j'ai trouvé :
mon XP avait lancé la Prévention de Sécurité et a bloqué le g3n-h@ckm@n (Voici l'image https://www.cjoint.com/?BJgrqWmPuCN ). En effet lors de l'exécution une boite de dialogue Win était apparue et j'ai dû mal répondre et le Win l'a bloqué.
Quand j'avais renommé le soft en aj2zou le scan est allé jusqu'au bout. Je n'y comprend rien mais c'est ce qui m'est arrivé. Peut être cela servira peut être que non.
Encore merci
Bonjour
Je te remercie pour le travail et le soft. Mais j'ai essyé de comprendre pourquoi le Pré_Scan bloquai chez moi et voici ce que j'ai trouvé :
mon XP avait lancé la Prévention de Sécurité et a bloqué le g3n-h@ckm@n (Voici l'image https://www.cjoint.com/?BJgrqWmPuCN ). En effet lors de l'exécution une boite de dialogue Win était apparue et j'ai dû mal répondre et le Win l'a bloqué.
Quand j'avais renommé le soft en aj2zou le scan est allé jusqu'au bout. Je n'y comprend rien mais c'est ce qui m'est arrivé. Peut être cela servira peut être que non.
Encore merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
6 oct. 2012 à 20:20
6 oct. 2012 à 20:20
Bonsoir,
En attendant si g3n-h@ckm@n a des remarques concernant
Pre_scan, tu peux faire ceci :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
En attendant si g3n-h@ckm@n a des remarques concernant
Pre_scan, tu peux faire ceci :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Dr Zero
Messages postés
1055
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
15 décembre 2021
207
6 oct. 2012 à 21:56
6 oct. 2012 à 21:56
Bonsoir
Donc je présume que mon dernier rapport Pre-Scan est clean.
A part Updatecheker le reste je connais et je les utilises. Sauf les modules de firefox, mais je vais voir cela rapidement.
Merci pour tout et bon courage.
Donc je présume que mon dernier rapport Pre-Scan est clean.
A part Updatecheker le reste je connais et je les utilises. Sauf les modules de firefox, mais je vais voir cela rapidement.
Merci pour tout et bon courage.
Utilisateur anonyme
7 oct. 2012 à 09:03
7 oct. 2012 à 09:03
hello
cette partition me laisse perplexe :
================
ensuite j'aurais bien voulu voir un raport de l'option "Diag"
cette partition me laisse perplexe :
0 0 DE-UNKNWN 47M No No 63 96,327
================
ensuite j'aurais bien voulu voir un raport de l'option "Diag"
Bonjour
Je viens de faire le scan avec l'option Diag. Espère que c'est OK.
http://cjoint.com/?BJjmAqbsvxq
Je viens de faire le scan avec l'option Diag. Espère que c'est OK.
http://cjoint.com/?BJjmAqbsvxq
Utilisateur anonyme
9 oct. 2012 à 15:10
9 oct. 2012 à 15:10
Plus je le regarde , plus je le trouve bizarre ce XP .... ^^
si presents desinstalle la suite SPAMFighter/SPAMIHILATOR c'est du vent ces trucs-là
desinstalle RogueRemover , c'est malwarebytes qui fait son travail depuis deux ans , il n'est plus tenu à jour
===============================================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJjpkpdll7c
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si presents desinstalle la suite SPAMFighter/SPAMIHILATOR c'est du vent ces trucs-là
desinstalle RogueRemover , c'est malwarebytes qui fait son travail depuis deux ans , il n'est plus tenu à jour
===============================================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJjpkpdll7c
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Dr Zero
Messages postés
1055
Date d'inscription
samedi 29 mai 2010
Statut
Membre
Dernière intervention
15 décembre 2021
207
9 oct. 2012 à 17:46
9 oct. 2012 à 17:46
Bonjour
C'est bon j'ai fait tout ce qui a été demandé et voici le log :
https://www.cjoint.com/?BJjrR0YQThr
Merci pour tout
C'est bon j'ai fait tout ce qui a été demandé et voici le log :
https://www.cjoint.com/?BJjrR0YQThr
Merci pour tout
Bonsoir
Bon, le log du MalwareByte MàJr est ici :
http://cjoint.com/?BJktoEj4Gkc
Par contre si le PC avait repris les poiles de la bette et commençait à fonctionner assez bien, là je remarque qu'il a régressé encore.
Une certaine lenteur quand j'exécute une commande :
Exp : quand je lance Poste Travail ou Mozilla (un retard que je trouve anormal). Ou aussi au lancement des sessions, quand je clic sur la sessions il me met 10s voir plus avant qu'il ne me permette de saisir le Mot de passe.
Certes le PC est un petit core duo (1,8 GHz) avec 2,5 Go RAM, mais bon c'est largement suffisant pour le surf et la bureautique.
Avant l'infection il était plus rapide.
Que faire ?
Bon, le log du MalwareByte MàJr est ici :
http://cjoint.com/?BJktoEj4Gkc
Par contre si le PC avait repris les poiles de la bette et commençait à fonctionner assez bien, là je remarque qu'il a régressé encore.
Une certaine lenteur quand j'exécute une commande :
Exp : quand je lance Poste Travail ou Mozilla (un retard que je trouve anormal). Ou aussi au lancement des sessions, quand je clic sur la sessions il me met 10s voir plus avant qu'il ne me permette de saisir le Mot de passe.
Certes le PC est un petit core duo (1,8 GHz) avec 2,5 Go RAM, mais bon c'est largement suffisant pour le surf et la bureautique.
Avant l'infection il était plus rapide.
Que faire ?