Virus sality
Résolu/Fermé
Anonyme
-
16 avril 2013 à 15:38
ghost2833 Messages postés 2 Date d'inscription vendredi 6 janvier 2017 Statut Membre Dernière intervention 7 mars 2018 - 6 janv. 2017 à 07:35
ghost2833 Messages postés 2 Date d'inscription vendredi 6 janvier 2017 Statut Membre Dernière intervention 7 mars 2018 - 6 janv. 2017 à 07:35
A voir également:
- Virus sality
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
22 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 14:28
17 avril 2013 à 14:28
Salut sinon tu peux essayer ça :
telecharge ici : Load_SalityKiller
Desactive tes protections
lance-le , clique sur lancer le nettoyage
à la fin SalityKiller.txt se mettra sur ton bureau
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clic droit dessus , envoyer vers , dossiers compressés
ensuite :
envoies l'archive sur FEC Upload et copie/colle le lien obtenu en échange
telecharge ici : Load_SalityKiller
Desactive tes protections
lance-le , clique sur lancer le nettoyage
à la fin SalityKiller.txt se mettra sur ton bureau
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clic droit dessus , envoyer vers , dossiers compressés
ensuite :
envoies l'archive sur FEC Upload et copie/colle le lien obtenu en échange
Utilisateur anonyme
Modifié par California50 le 16/04/2013 à 15:48
Modifié par California50 le 16/04/2013 à 15:48
Bonjour
T'es mal barré
Utilise le moins possible ton pc, car plus tu l'utilises, plus tu l'infectes.
Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique drweb-cureit.exe et ensuite clique sur Analyse;
- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Ancienne contributrice sécurité sous le pseudo jawaryinti
win32/Sality.AT
T'es mal barré
Utilise le moins possible ton pc, car plus tu l'utilises, plus tu l'infectes.
Télécharge Dr Web CureIt sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique drweb-cureit.exe et ensuite clique sur Analyse;
- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Ancienne contributrice sécurité sous le pseudo jawaryinti
Bonjour ,
Merci d'abord pour votre réponse , J'ai télecharger l'appli et je l'ai lancé , elle s'est lancé en mode protection Renforcé .. Un fenêtre dans laquelle il est écrit "licence et mise à jour " s'est affiché , j'ai accepté puis cliqué sur suivant (le seul choix possible) j'ai lancé l'analyse , l'utilitaire a détecté des Win32.Sector.21 , j'ai cliquer sur neutraliser . Puis j'ai essayé de changer la configuration pour décochez la case "Analyse heuristique" Mais il N y a aucune case avec ce nom , ni aucune onglet avec le nom Analyse :D je suis donc bourré un peu ...J'ai redémarrer mon pc ,essayé d'accéder au regedit/gestion de taches est ça à marcher (car avant à peine je les réactive à l'aide de Zeb-restore , qu'il se désactive de nouveau )
En bref , je crois que le probléme est résolu , mais CureIt n'a pas laissé de rapport ... Je réessaye ?
Merci d'abord pour votre réponse , J'ai télecharger l'appli et je l'ai lancé , elle s'est lancé en mode protection Renforcé .. Un fenêtre dans laquelle il est écrit "licence et mise à jour " s'est affiché , j'ai accepté puis cliqué sur suivant (le seul choix possible) j'ai lancé l'analyse , l'utilitaire a détecté des Win32.Sector.21 , j'ai cliquer sur neutraliser . Puis j'ai essayé de changer la configuration pour décochez la case "Analyse heuristique" Mais il N y a aucune case avec ce nom , ni aucune onglet avec le nom Analyse :D je suis donc bourré un peu ...J'ai redémarrer mon pc ,essayé d'accéder au regedit/gestion de taches est ça à marcher (car avant à peine je les réactive à l'aide de Zeb-restore , qu'il se désactive de nouveau )
En bref , je crois que le probléme est résolu , mais CureIt n'a pas laissé de rapport ... Je réessaye ?
Win32.Sector.21
C'est le nom que donne Dr web à Sality
Attention, ne touche pas aux points de restauration surtout.
On va essayer de voir si on peut faire un diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
Procédure pour héberger le rapport :
Lorsque tu cliques sur la flèche bleue, cela te mène ici
http://pjjoint.malekal.com/
Clique sur Choisissez un fichier
Une fois le fichier trouvé clique sur Ouvir, puis sur Envoyer le fichier
Laisse le public
Ensuite, poste le lien qu'ils vont te donner
C'est le nom que donne Dr web à Sality
Attention, ne touche pas aux points de restauration surtout.
On va essayer de voir si on peut faire un diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
Procédure pour héberger le rapport :
Lorsque tu cliques sur la flèche bleue, cela te mène ici
http://pjjoint.malekal.com/
Clique sur Choisissez un fichier
Une fois le fichier trouvé clique sur Ouvir, puis sur Envoyer le fichier
Laisse le public
Ensuite, poste le lien qu'ils vont te donner
ghost2833
Messages postés
2
Date d'inscription
vendredi 6 janvier 2017
Statut
Membre
Dernière intervention
7 mars 2018
>
Utilisateur anonyme
6 janv. 2017 à 07:35
6 janv. 2017 à 07:35
Bonjour,
J'avais le même problème voici mon lien:
https://pjjoint.malekal.com/files.php?id=20170106_j12l11k14c8w6
J'avais le même problème voici mon lien:
https://pjjoint.malekal.com/files.php?id=20170106_j12l11k14c8w6
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 18:44
17 avril 2013 à 18:44
Re,
Clic DNS RAZ dans RogueKiller.
Pour SalityKiller essaie ici : http://support.kaspersky.com/fr/viruses/solutions?print=true&qid=208279889
Celui "SalityKiller.zip" :)
Clic DNS RAZ dans RogueKiller.
Pour SalityKiller essaie ici : http://support.kaspersky.com/fr/viruses/solutions?print=true&qid=208279889
Celui "SalityKiller.zip" :)
Utilisateur anonyme
16 avril 2013 à 15:47
16 avril 2013 à 15:47
Installe ANtimalware Bytes pour voir et faire un scan complet , ou alors un bon vieux SpyBot , tu fais une grosse analyse aussi ^^.
Envoi moi la réponse des que tu auras fait tout sa ^^
Envoi moi la réponse des que tu auras fait tout sa ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 avril 2013 à 15:50
16 avril 2013 à 15:50
Bonjour Takahashi
Il a attrapé un virus type PE Infector, qui se propage très vite, et Malwarebytes n'y fera rien, car ce virus est trop coriace
Il a attrapé un virus type PE Infector, qui se propage très vite, et Malwarebytes n'y fera rien, car ce virus est trop coriace
Utilisateur anonyme
16 avril 2013 à 15:58
16 avril 2013 à 15:58
... tu va quand même pas dire qu'on ne peut rien faire pour lui ?? ..
Utilisateur anonyme
16 avril 2013 à 16:10
16 avril 2013 à 16:10
https://forums.commentcamarche.net/forum/affich-27605082-virus-sality#1
Je suis dans le domaine, j'ai fait des formations, donc, je connais très bien ce domaine.
Je suis dans le domaine, j'ai fait des formations, donc, je connais très bien ce domaine.
Re ,
Merci pour votre réponse :) , et voila le lien du rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130416_x15t713b7l15
Merci pour votre réponse :) , et voila le lien du rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130416_x15t713b7l15
Utilisateur anonyme
Modifié par California50 le 16/04/2013 à 23:36
Modifié par California50 le 16/04/2013 à 23:36
Bon, je comprends pourquoi ton gestionnaire des tâches et l'accés à regedit sont désactivés, car il y a eu des modifications dans le registre. Il y a eu des restrictions de créés par le virus.
Télécharge Adw Cleaner (de Xplode) sur ton bureau.
Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur), puis clique sur Suppression.
Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
Patiente le temps du nettoyage.
Une fois le scan fini, il te sera proposé de redémarrer.
Au redémarrage du PC, un rapport s'ouvrira.
Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu télécharges par le P2P, c'est comme ça que tu as attrapé ce virus.
Ensuite,
Copie ces lignes dans le presse-papier
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
Lance ZHPFix (icône sereingue), clique sur OK pour continuer
Tu dois voir les lignes en gras que tu as copiées dans le presse-papier, dans le cadre de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Ancienne contributrice sécurité sous le pseudo jawaryinti
Télécharge Adw Cleaner (de Xplode) sur ton bureau.
Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur), puis clique sur Suppression.
Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
Patiente le temps du nettoyage.
Une fois le scan fini, il te sera proposé de redémarrer.
Au redémarrage du PC, un rapport s'ouvrira.
Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu télécharges par le P2P, c'est comme ça que tu as attrapé ce virus.
Ensuite,
Copie ces lignes dans le presse-papier
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
Lance ZHPFix (icône sereingue), clique sur OK pour continuer
Tu dois voir les lignes en gras que tu as copiées dans le presse-papier, dans le cadre de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Ancienne contributrice sécurité sous le pseudo jawaryinti
Utilisateur anonyme
17 avril 2013 à 13:19
17 avril 2013 à 13:19
Salut
As-tu de nouveau bien accés au Registre ?
As-tu fait Windows Repair ? Cet outil permet de réparer pas mal de choses dans Windows, et supprime les restrictions.
As-tu de nouveau bien accés au Registre ?
As-tu fait Windows Repair ? Cet outil permet de réparer pas mal de choses dans Windows, et supprime les restrictions.
Et oui , ca n'a pas marché :'( , Voila le logs :
Running Repair Under Current User Account Le service Disque virtuel n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Service de moteur de sauvegarde en mode bloc n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Running Repair Under System Account Le service Clich' instantan' des volumes n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Fournisseur de clich' instantan' de logiciel Microsoft n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Disque virtuel n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Service de moteur de sauvegarde en mode bloc n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Running Repair Under Current User Account Le service Clich' instantan' des volumes n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Fournisseur de clich' instantan' de logiciel Microsoft n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Disque virtuel n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Service de moteur de sauvegarde en mode bloc n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Running Repair Under System Account Le service Clich' instantan' des volumes n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Fournisseur de clich' instantan' de logiciel Microsoft n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Disque virtuel n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521. Le service Service de moteur de sauvegarde en mode bloc n'est pas lanc'. Vous obtiendrez une aide suppl'mentaire en entrant NET HELPMSG 3521.
Utilisateur anonyme
17 avril 2013 à 15:10
17 avril 2013 à 15:10
Anonyme
Répond à la suite
J'adresse tous mes remerciements à Juju666 pour son intervention
Répond à la suite
J'adresse tous mes remerciements à Juju666 pour son intervention
Le scann n'est pas encore fini , mais il semble qu'il gère la situation . Grand merci pour juju666 & California50 Pour vos réponses . je posterai le rapport lorsqu'il serait prêt .
Merci encore .
Merci encore .
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 15:50
17 avril 2013 à 15:50
Fait une recherche de SalityKiller.txt
Il a supprimé des trucs ?
===================
---> Désactiver vos protections (logiciel antivirus etc...)
---> Téléchargez USBFix (créé par El Desaparecido) sur votre bureau.
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
---> Branchez toutes vos disques amovibles (clef USB, disque dur externe, etc...) sans les ouvrir !
---> Lancez UsbFix et cliquez sur [Suppression]
---> À la fin du scan, un rapport s'affichera, postez-le dans votre prochaine réponse sur le forum.
---> Le rapport est aussi sauvegardé ici : C:\UsbFix.txt
Il a supprimé des trucs ?
===================
---> Désactiver vos protections (logiciel antivirus etc...)
---> Téléchargez USBFix (créé par El Desaparecido) sur votre bureau.
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
---> Branchez toutes vos disques amovibles (clef USB, disque dur externe, etc...) sans les ouvrir !
---> Lancez UsbFix et cliquez sur [Suppression]
---> À la fin du scan, un rapport s'affichera, postez-le dans votre prochaine réponse sur le forum.
---> Le rapport est aussi sauvegardé ici : C:\UsbFix.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 16:43
17 avril 2013 à 16:43
Et pour usbfix ? :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 16:52
17 avril 2013 à 16:52
Oui on les recachera après.
Refais un coup de SalityKiller voir.
Et comme il installe un service aussi fait :
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
Refais un coup de SalityKiller voir.
Et comme il installe un service aussi fait :
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan.
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
Je viens de remarquer un truc : lorsque je clique sur nettoyer avec Salitykiller il essaye de télécharger quelle que chose de kaspersky , mais un message d'erreur apparait :" Impossible de téléchargé le fichier , l'intégré vas être installé " '-' , je pense qu'il l'a fait aussi la première fois.
Pour RogueKiller je vias le téléchargé ^^ .
Merci pour votre patience
Pour RogueKiller je vias le téléchargé ^^ .
Merci pour votre patience
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
17 avril 2013 à 20:14
17 avril 2013 à 20:14
Ah ben faut croire qu'ils l'ont enlevé.
Essaie celui d'avg : http://aa-download.avg.com/filedir/util/avgrem/avg_rem_slt_all_1_616.exe
Essaie celui d'avg : http://aa-download.avg.com/filedir/util/avgrem/avg_rem_slt_all_1_616.exe
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 avril 2013 à 15:29
18 avril 2013 à 15:29
Faux c'est sality killer qui a réparé le registre
A lire
Anonyme
Ca me fait Error Page 404 quand j'essaye de télécharger Salitykiller.zip :S
Juju
Ah ben faut croire qu'ils l'ont enlevé.
Essaie celui d'avg : http://aa-download.avg.com/filedir/util/avgrem/avg_rem_slt_all_1_616.exe
Anonyme
Je l'ai essayé : Il n'a rien détecté , le regedit / Taskmgr ne se désactive plus , Je crois que ça marche , grand merci :D
C'est pas Sality Killer qui l'a fait
Anonyme
Ca me fait Error Page 404 quand j'essaye de télécharger Salitykiller.zip :S
Juju
Ah ben faut croire qu'ils l'ont enlevé.
Essaie celui d'avg : http://aa-download.avg.com/filedir/util/avgrem/avg_rem_slt_all_1_616.exe
Anonyme
Je l'ai essayé : Il n'a rien détecté , le regedit / Taskmgr ne se désactive plus , Je crois que ça marche , grand merci :D
C'est pas Sality Killer qui l'a fait
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 avril 2013 à 07:37
18 avril 2013 à 07:37
Super, en espérant que tout est bien nettoyé :)
Fais un scan en ligne avec nod32 : https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Fais un scan en ligne avec nod32 : https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 avril 2013 à 14:38
18 avril 2013 à 14:38
Disons qu'il est controversé, perso j'aime pas.
Faut savoir que TOUS les hotspot/VPN/VPS/"serveurs proxy" sont capables d'intercepter tes mots de passe, d'où la détection très certainement.
Faut savoir que TOUS les hotspot/VPN/VPS/"serveurs proxy" sont capables d'intercepter tes mots de passe, d'où la détection très certainement.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 avril 2013 à 15:30
18 avril 2013 à 15:30
salut tu n'as pas un "log.txt" sur ton bureau ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 avril 2013 à 15:35
18 avril 2013 à 15:35
c'est le rapport de salitykiller hebegre-le sur https://www.cjoint.com/ et donne le lien obtenu
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 avril 2013 à 15:48
18 avril 2013 à 15:48
nickel :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 18/04/2013 à 16:10
Modifié par g3n-h@ckm@n le 18/04/2013 à 16:10
si ce fichier n'existe plus oui : G:\abmw.pif (il est peut etre caché)
sinon contrôle-le sur Virustotal
https://www.virustotal.com/gui/
je laisse les autres faire pour la suite et fin :)
sinon contrôle-le sur Virustotal
https://www.virustotal.com/gui/
je laisse les autres faire pour la suite et fin :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 avril 2013 à 17:29
18 avril 2013 à 17:29
Ouais sality ça infeste tout ce qui est exe, php, html, ...
Mais en même temps tu l'as cherché :
D:\fasicule\?\tut hack web sites\shell\htc 28 dz script\htc 28 dz script\????? ????? ??????? ???? joomla\joomla admin.php PHP/Obfuscated.F Application
D:\Hide my IP 5.3 Full + Crack.zip une variante de Win32/Injector.OJG cheval de troie
===============================
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Mais en même temps tu l'as cherché :
D:\fasicule\?\tut hack web sites\shell\htc 28 dz script\htc 28 dz script\????? ????? ??????? ???? joomla\joomla admin.php PHP/Obfuscated.F Application
D:\Hide my IP 5.3 Full + Crack.zip une variante de Win32/Injector.OJG cheval de troie
===============================
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 avril 2013 à 18:48
18 avril 2013 à 18:48
Non, sality injecte du code malveillant dans les fichiers html et php afin qu'à l'ouverture de la page demandée sality se télécharge.
Je suis webmaster moi aussi je sais ce qu'est un webshell et joomla et .... :)
Je suis webmaster moi aussi je sais ce qu'est un webshell et joomla et .... :)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 avril 2013 à 18:55
18 avril 2013 à 18:55
Et sality de toute manière tu l'as chopé avec un crack ^^
J'attends malwarebytes ;)
J'attends malwarebytes ;)