Infecté par winlongo

Fermé
cireluz - 21 févr. 2013 à 21:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 mars 2013 à 12:12
bonsoir
mon pc sous seven est infecté par winlongo


Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.21.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
eric :: PC-DE-ERIC [administrateur]

Protection: Activé

21/02/2013 21:02:52
MBAM-log-2013-02-21 (21-09-02).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 188210
Temps écoulé: 5 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Mauvais: (C:\Windows\system32\userinit.exe,C:\Users\eric\Documents\MSDCSC\msdcsc.exe) Bon: (userinit.exe) -> Aucune action effectuée.

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
merci de votre aide

27 réponses

non il n' y avait plus rien
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
22 févr. 2013 à 13:30
Essaye avec un nouveau profil voir ce que ça donne.
Essaye en mettant une version antérieure genre .17 ou .18 voir si ça fait pareil : https://www.oldapps.com/firefox.php
0
meme combat
c'est dingue
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
22 févr. 2013 à 15:10
ça le fait depuis quand ?
0
bon j'ai formater et apparemment mozilla fonctionne de nouveau, c'est incompréhensible, car je n'avais rien changé seul la mise a jour de mozilla ,java ,glary utility
j'avais quand meme fait une analyse via docteur web et il avait trouvé 2 virus qui commençaient:flash;;;;;;j'ai voulu faire une sauvegarde mais le fichier etait impossible a ouvrir(format ckv)
je poursuit les mises a jour windows 144!!!!
en attendant e résultat final
au fait pourquoi je dois changer mes mots de passe sur le web qui avait il sur mon pc ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
22 févr. 2013 à 16:46
au fait pourquoi je dois changer mes mots de passe sur le web qui avait il sur mon pc ?

Parce que ton PC était infecté et probablement que tes mots de passe ont été récupérés par un tiers.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour
il s'agissait de quelle infection stp
car je pense que s'était izarc qui a contaminé le pc
de plus sur votre site il n'est pas bon le fichier izarc impossible a ouvrir
merci et bon week end
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 mars 2013 à 12:13
Rats => http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

Je pense pas qu'il y est un rapport avec izarc
0
bonjour
et merci de ta réponse
j'ai un 2ieme pc tu crois qu'il pourrait être infecté également?
au vu de ton lien cela se fait sur le pc incriminé et effectivement l'explication de malekal correspond a ce qui a du se passer sur mon pc
merci encore et bon week
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 mars 2013 à 12:12
Fais un scan malwarebyte dessus.
0