TRojan TR/Rootkit.Gen2 internet instable

Résolu
phk30 Messages postés 1066 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
je souhaite nettoyer ce trojan TR/Rootkit.Gen2 car mon internet est instable suite à l'installation non désiré de torn tv que j'ai réussi à désinstaller, j'ai un probleme pour activer les cookies et une fenetre netsk.exe point d'entrée introuvable qui s'affiche au demarrage, voici le lien ZHPDIAG https://www.cjoint.com/?0FpikUSDCra


A voir également:

141 réponses

phk30 Messages postés 1066 Statut Membre 75
 
le curseur clignote toujours, dernière ligne user & kernel MBR OK et la fenetre prescan en haut il y a marqué done!
0
phk30 Messages postés 1066 Statut Membre 75
 
mais la ligne avec les pointillé vert n'est pas arrivé au bout de la ligne ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
alors y a un truc qui l'a bloqué au niveau de la lecture du MBR....
0
phk30 Messages postés 1066 Statut Membre 75
 
j'essaie de redemarré ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
fais ctrl + Alt + supp

dans le gestionnaire des tâches , onglet fichier , nouvelle tache , puis tape :

shutdown -r

ca va faire rebooter la machine
la suite demain je suis fatigué ce soir
0
phk30 Messages postés 1066 Statut Membre 75
 
ok bonne nuit mais demain je pars pour 3 jours le travail donc je pense à Samedi si possible j'envoie un message merci à bientot.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok fais remonter le sujet à ton retour
0
phk30 Messages postés 1066 Statut Membre 75
 
Bonjour et bon WE, la dernière fois j'avais refait un combo fix et pre scan sans succès et le post virus total impossible de trouver le fichier dans documents settings, je peux donc surfer sur le net de nouveau avec le Pc mais est il toujours infecté ? merci à bientot.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bonjour

je peux avoir le pre_script.txt qui est dans c:\ ?

0
phk30 Messages postés 1066 Statut Membre 75
 
bonjour je peux pas car pre scan bloque et ne fini pas le script donc il n'y a pas de rapport ?
0
phk30 Messages postés 1066 Statut Membre 75
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.22.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
LOT :: LOT-83FA1B7908C [administrateur]

22/06/2013 13:16:16
mbam-log-2013-06-22 (13-16-16).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 328405
Temps écoulé: 1 heure(s), 3 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
meme s'il finit pas y a un rapport dans c:\
0
phk30 Messages postés 1066 Statut Membre 75
 
tout a l'heure il etait vide, j'ai fait un autre script voila le rapport,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0615 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

LOT : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 17:08:18

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(1524) -- spoolsv.exe
(1568) -- sched.exe
(1660) -- explorer.exe
(2036) -- avgnt.exe
(156) -- OrangeInstaller.exe
(172) -- OrangeInside.exe
(184) -- ctfmon.exe
(1024) -- ACService.exe
(1036) -- avguard.exe
(1276) -- FsUsbExService.Exe
(1320) -- jqs.exe
(1356) -- MsgPlusForSkypeService.exe
(2516) -- avshadow.exe
(3336) -- alg.exe
(2820) -- msdtc.exe
(3040) -- wuauclt.exe
(3436) -- wscntfy.exe

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : 18363141 Not actif
Service : 24929032 Not actif
Service : 30438824 Not actif
Service : 34532334 Not actif
Service : 68285530 Not actif
Service : 85112525 Not actif
Service : MpKsl0e275325 Not actif
Service : MpKsl38b85a81 Not actif
Service : MpKsl55fd1d40 Not actif
Service : MpKsl67ab12d2 Not actif
Service : MpKsl9b215fce Not actif
Service : MpKslae02ed02 Not actif
Service : MpKslc94387ef Not actif
Service : MpKsld0b96f41 Not actif
Service : MpKsle9294f50 Not actif

Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_18363141]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_24929032]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_30438824]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_34532334]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_68285530]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_85112525]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl0e275325]
Deleted : [HKLM\..\ControlSet001\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\Services\MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl38b85a81]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl55fd1d40]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl67ab12d2]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsl9b215fce]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslae02ed02]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKslc94387ef]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsld0b96f41]
Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MpKsle9294f50]
Deleted : [HKLM\..\ControlSet003\..\Root\LEGACY_MpKsle9294f50]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZDEC
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\XSZQWA
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Value Deleted : [HKLM\Software\wow6432Node\mozilla\Firefox\Extensions]:{336D0C35-8A85-403a-B9D2-65C292C39087}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key Deleted : HKU\S-1-5-21-299502267-1450960922-725345543-1003\Software\rtCjGpUed
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\PCTools
Key Deleted : HKLM\Software\Wow6432Node\Web Assistant

¤

C:\Documents and Settings\LOT\Application Data\Mozilla\Firefox\Profiles\gglor97h.default\extensions\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com : Not Found !
C:\afd.sys : Not Found !
C:\5cc6f5f14fa3b79cb792dff6a2 : Not Found !
C:\WINDOWS\System\jfjhrjge.bqa : Not Found !
C:\Documents and Settings\LOT\Application Data\TT111 : Not Found !
C:\Documents and Settings\All Users\Application Data\innbfrij.xis : Not Found !
C:\Documents and Settings\All Users\Application Data\rfyearrd.gkz : Not Found !

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bien je pense que tu dois plus avoir de soucis là , on fait le ménage final ?
0
phk30 Messages postés 1066 Statut Membre 75
 
d'accord je pense aussi merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
phk30 Messages postés 1066 Statut Membre 75
 
# DelFix v10.3 - Rapport créé le 22/06/2013 à 19:03:46
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : LOT - LOT-83FA1B7908C
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\LOT\Bureau\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\LOT\Bureau\tmort2.exe
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\AdwCleaner[S9].txt
Supprimé : C:\Pre_Diag_16_06_2013_02_39_26.txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\LOT\Bureau\defogger_disable.log
Supprimé : C:\Documents and Settings\LOT\Bureau\Pre_Scan.pif
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[0]_S_06152013_084725.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[1]_S_06152013_085819.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\RKreport[2]_D_06152013_090034.txt
Supprimé : C:\Documents and Settings\LOT\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(1).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner(2).exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\LOT\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #203 [Opération de restauration | 05/17/2013 05:13:14]
Supprimé : RP #204 [Supprimé Java 7 Update 7 | 05/17/2013 10:52:19]
Supprimé : RP #205 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:05]
Supprimé : RP #206 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:53:16]
Supprimé : RP #207 [Supprimé Java(TM) 6 Update 32 | 05/17/2013 10:53:31]
Supprimé : RP #208 [Supprimé JavaFX 2.1.1 | 05/17/2013 10:54:07]
Supprimé : RP #209 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:54:24]
Supprimé : RP #210 [Supprimé Java(TM) 6 Update 22 | 05/17/2013 10:55:00]
Supprimé : RP #211 [Installé Java 7 Update 13 | 05/17/2013 10:56:29]
Supprimé : RP #212 [Configuré QuickTime | 05/17/2013 10:57:17]
Supprimé : RP #213 [Installé QuickTime | 05/17/2013 11:01:15]
Supprimé : RP #214 [Software Distribution Service 3.0 | 05/17/2013 12:56:26]
Supprimé : RP #215 [point fevrier | 02/17/2013 16:24:16]
Supprimé : RP #216 [Point de vérification système | 02/18/2013 18:38:09]
Supprimé : RP #217 [Point de vérification système | 02/19/2013 20:07:20]
Supprimé : RP #218 [Point de vérification système | 02/21/2013 20:39:34]
Supprimé : RP #219 [Point de vérification système | 02/23/2013 19:12:04]
Supprimé : RP #220 [Point de vérification système | 02/24/2013 19:33:27]
Supprimé : RP #221 [Point de vérification système | 02/25/2013 19:39:10]
Supprimé : RP #222 [Point de vérification système | 02/26/2013 20:02:29]
Supprimé : RP #223 [Point de vérification système | 02/28/2013 11:33:55]
Supprimé : RP #224 [Point de vérification système | 03/01/2013 20:10:45]
Supprimé : RP #225 [Point de vérification système | 03/03/2013 14:28:49]
Supprimé : RP #226 [Point de vérification système | 03/04/2013 14:43:44]
Supprimé : RP #227 [Point de vérification système | 03/05/2013 19:41:28]
Supprimé : RP #228 [Point de vérification système | 03/07/2013 19:32:05]
Supprimé : RP #229 [Point de vérification système | 03/10/2013 20:10:29]
Supprimé : RP #230 [Point de vérification système | 03/11/2013 20:56:13]
Supprimé : RP #231 [Point de vérification système | 03/13/2013 19:58:39]
Supprimé : RP #232 [Point de vérification système | 03/17/2013 10:53:11]
Supprimé : RP #233 [Point de vérification système | 03/18/2013 19:17:20]
Supprimé : RP #234 [Point de vérification système | 03/20/2013 19:46:34]
Supprimé : RP #235 [Point de vérification système | 05/24/2013 10:15:52]
Supprimé : RP #236 [Point de vérification système | 03/24/2013 17:45:32]
Supprimé : RP #237 [Point de vérification système | 03/27/2013 18:49:27]
Supprimé : RP #238 [Point de vérification système | 04/01/2013 07:38:19]
Supprimé : RP #239 [Point de vérification système | 04/02/2013 15:09:26]
Supprimé : RP #240 [Point de vérification système | 04/03/2013 17:09:34]
Supprimé : RP #241 [Point de vérification système | 04/06/2013 08:08:41]
Supprimé : RP #242 [Point de vérification système | 04/09/2013 18:38:48]
Supprimé : RP #243 [Point de vérification système | 04/10/2013 19:01:32]
Supprimé : RP #244 [Point de vérification système | 05/20/2013 15:28:10]
Supprimé : RP #245 [Point de vérification système | 05/21/2013 16:01:43]
Supprimé : RP #246 [Point de vérification système | 05/22/2013 16:12:46]
Supprimé : RP #247 [Point de vérification système | 05/23/2013 18:14:03]
Supprimé : RP #248 [Point de vérification système | 05/27/2013 16:52:21]
Supprimé : RP #249 [Point de vérification système | 05/28/2013 18:30:19]
Supprimé : RP #250 [Point de vérification système | 05/30/2013 19:27:29]
Supprimé : RP #251 [Point de vérification système | 06/02/2013 17:10:31]
Supprimé : RP #252 [point12 | 06/05/2013 17:29:37]
Supprimé : RP #253 [Removed Badoo Desktop | 06/05/2013 18:50:41]
Supprimé : RP #254 [Point de vérification système | 06/07/2013 16:18:52]
Supprimé : RP #255 [Installed Rosetta Stone Version 3 | 06/08/2013 15:52:59]
Supprimé : RP #256 [SPTD setup V1.83 | 06/08/2013 16:04:57]
Supprimé : RP #257 [SPTD setup V1.83 | 06/08/2013 16:09:00]
Supprimé : RP #258 [Point de vérification système | 06/10/2013 18:32:28]
Supprimé : RP #259 [Point de vérification système | 06/12/2013 12:57:25]
Supprimé : RP #260 [Point de vérification système | 06/13/2013 15:10:39]
Supprimé : RP #261 [Removed Iminent Toolbar For Internet Explorer | 06/13/2013 21:24:29]
Supprimé : RP #262 [Opération de restauration | 06/14/2013 16:07:21]
Supprimé : RP #263 [Point de vérification système | 06/15/2013 18:24:57]
Supprimé : RP #264 [ComboFix created restore point | 06/17/2013 21:08:48]
Supprimé : RP #265 [Supprimé Java 7 Update 13 | 06/22/2013 16:48:08]
Supprimé : RP #266 [Installé Java 7 Update 25 | 06/22/2013 16:49:09]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello :D

Bah voilà on y est arrivé :)

Merci Gen :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
;)
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Je peux mettre mon canned de fin de désinf? :D
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Oups pas vu ^^
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
;)
0
phk30 Messages postés 1066 Statut Membre 75
 
bonsoir merci beaucoup je vous dis pas à bientot, un grand merci encore. je met le post sur résolu.
0