Problème de Virus. Log Hijackthis.

Fermé
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013 - 12 juin 2013 à 23:31
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 13 juin 2013 à 10:19
Hello tout le monde. Après avoir lancé un vilain .exe, qui n'a eu pour effet que de me lancer une fenêtre "dos", je me doutais qu'un truc venait de se tramer.

J'ai fait un scan avec Hijackthis, et il me trouve plein de trucs... aucun antivirus arrive à me virer ça, que faire svp ?

https://pastebin.com/ki7asUtQ

Quand je clique sur "fix checked" ça fait rien... ou ils reviennent de suite, j'sais pas trop. Merci d'avance de votre aide !
A voir également:

23 réponses

Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
12 juin 2013 à 23:32
Petite info que j'ai oublié de préciser, j'ai viré un "tsivideo" au démarrage (dans msconfig)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 juin 2013 à 23:34
Salut désinstalle spybot
Je peux avoir ce vilain .exe en MP ?

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 00:46
https://forums-fec.be/upload/www/?a=d&i=9568433099
https://forums-fec.be/upload/www/?a=d&i=5546275830

Voilà. Merci de m'avoir répondu si rapidement !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 00:53
Désinstalle spybot (2ème fois) il pourri ton pc et il pourri mes rapports ^^

Sinon y'a juste une trace de datamngr sinon le pc est propre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:07
Hmm, comment ça se fait que hijackthis est complètement affolé ? (ouep pour spybot j'avais lancé le rapport avant la désinstalle) Et j'suis vraiment sûr à 100% d'avoir installé un virus (que j'ai viré au démarrage (tsivideo)).

Je t'envoie le fichier .exe en question en privé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:11
Parce que hijackthis n'est pas comptatible avec les Windows Vista/7/8 pour les services :)
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:14
Euh, bon, j'dois être blond, j'arrive pas à t'envoyer un message, ça me dit que tu ne fais pas partie du site...

Bref, j'te file le lien du truc avec le lien de suppression, tu pourras le virer une fois téléchargé comme ça.

Lien de dl :
https://forums-fec.be/upload/www/?a=d&i=1655728188
Lien de supp :
https://forums-fec.be/upload/www/?a=r&i=1655728188&r=6762451424

Donc j'ai executé ça, j'ai eu une fenêtre MSDOS, à mon avis y'a un truc pas clair quand même...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:15
c'est mon site d'upload j'aurais pu le virer sans ton lien de suppression :p

je regarde :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:18
Noms du fichier :
AirXonix.v1.41.k€ygen.exe
7zS2.sfx.exe
7zS2.sfx

...
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:20
Oulah étrange le nom. C'est un virus alors cette connerie ou pas ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:21
heu tu nous prends pour des prunes ? mdr ^^

keygen ... pas bien ...
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:22
Il a 36 noms ce truc... Bref osef de son nom -_- Ce qu'on veut savoir, c'est ce qu'il a dans le bide :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:25
Son caca c'était juste une DLL qui apparemment est innofensive avec sa clé run "Microsoft Corporation"
Pas étudié la DLL par contre mon lapin :)
Elle pourrait très bien voler tes mot de passe en général c'est des RAT les faux cracks/keygens.
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:27
C'est quoi "RAT" ? Pour les mdp, il va pas voler grand chose le mec, no soucis.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:29
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:29
Par contre, si t'as le nom de la DLL ou un truc du genre, que je fouille dans mon PC... 'fin je sais pas comment ça marche. Mais si y'a moyen de mettre la main dessus, c'pas plus mal :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 13/06/2013 à 01:32
tsiVi032.dll mais je l'ai pas vue dans tes rapports.

Sinon ça se fout dans %USERPROFILE%\AppData\Local\Temp

.::. Contributeur Sécurité .::.
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:32
Je ferai un bon scan et une bonne recherche en mode sans échec au cas où, mais spybot m'a viré des trucs qui me paraissaient bien louche, il a t'être réussi à s'en débarrasser. Surtout que j'ai viré le .exe qui se lancait au démarrage.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2013 à 01:33
C'était pas un .exe mais un rundll32.exe qui pointait sur ladite dll :)

spybot il sert à rien :)
0
Irpoup Messages postés 13 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 13 juin 2013
13 juin 2013 à 01:40
Ouais, tsiVi032.dll, mais ça je l'ai viré direct :p
J'avais juste peur qu'il ai fait des petits.

Je prends quoi à la place alors ?
0