Infecté par winlongo

cireluz -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonsoir
mon pc sous seven est infecté par winlongo


Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.21.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
eric :: PC-DE-ERIC [administrateur]

Protection: Activé

21/02/2013 21:02:52
MBAM-log-2013-02-21 (21-09-02).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 188210
Temps écoulé: 5 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Mauvais: (C:\Windows\system32\userinit.exe,C:\Users\eric\Documents\MSDCSC\msdcsc.exe) Bon: (userinit.exe) -> Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
merci de votre aide

27 réponses

cireluz
 
non il n' y avait plus rien
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Essaye avec un nouveau profil voir ce que ça donne.
Essaye en mettant une version antérieure genre .17 ou .18 voir si ça fait pareil : https://www.oldapps.com/firefox.php
0
cireluz
 
meme combat
c'est dingue
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ça le fait depuis quand ?
0
cireluz
 
bon j'ai formater et apparemment mozilla fonctionne de nouveau, c'est incompréhensible, car je n'avais rien changé seul la mise a jour de mozilla ,java ,glary utility
j'avais quand meme fait une analyse via docteur web et il avait trouvé 2 virus qui commençaient:flash;;;;;;j'ai voulu faire une sauvegarde mais le fichier etait impossible a ouvrir(format ckv)
je poursuit les mises a jour windows 144!!!!
en attendant e résultat final
au fait pourquoi je dois changer mes mots de passe sur le web qui avait il sur mon pc ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
au fait pourquoi je dois changer mes mots de passe sur le web qui avait il sur mon pc ?

Parce que ton PC était infecté et probablement que tes mots de passe ont été récupérés par un tiers.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cireluz
 
bonjour
il s'agissait de quelle infection stp
car je pense que s'était izarc qui a contaminé le pc
de plus sur votre site il n'est pas bon le fichier izarc impossible a ouvrir
merci et bon week end
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Rats => http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

Je pense pas qu'il y est un rapport avec izarc
0
cireluz
 
bonjour
et merci de ta réponse
j'ai un 2ieme pc tu crois qu'il pourrait être infecté également?
au vu de ton lien cela se fait sur le pc incriminé et effectivement l'explication de malekal correspond a ce qui a du se passer sur mon pc
merci encore et bon week
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Fais un scan malwarebyte dessus.
0