Problème centre de sécurité - Possible infection ?
Résolu/Fermé
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
-
Modifié par Malekal_morte- le 27/08/2013 à 18:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 sept. 2013 à 17:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 sept. 2013 à 17:30
A voir également:
- Problème centre de sécurité - Possible infection ?
- Mode securite - Guide
- Centre de messagerie - Guide
- Le profil de votre interlocuteur a été bloqué sur notre site par mesure de sécurité… ✓ - Forum Réseaux sociaux
- La clé de sécurité réseau est incorrecte ✓ - Forum WiFi
- Centre d'aide instagram compromis - Accueil - Guide piratage
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
27 août 2013 à 18:27
27 août 2013 à 18:27
Salut,
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
27 août 2013 à 21:20
27 août 2013 à 21:20
Merci pour ton aide. Cependant, pendant le préscan, l'ordinateur redémarre subitement. Ça a fait cela les 2 fois où j'ai lancé RogueKiller. Est-ce normal?
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
27 août 2013 à 21:21
27 août 2013 à 21:21
Sur le bureau, il y a un dossier nommé RK_Quarantine et il y avait ce rapport à l'intérieur:
[00:00:0078] ***** Global Init *****
[00:00:0078] Has crashed before : 1
[00:00:0078] Create mutex : RogueKiller
[00:01:0141] Mutex Created : 0x234
[00:01:0157] Fill lists
[00:01:0157] OS Language : French
[00:01:0172] Take Privileges
[00:01:0172] Modify Token
[00:01:0172] Set priority to HIGH
[00:01:0188] Getting Operating System
[00:01:0188] Os Getted : Windows XP (5.1.2600 Service Pack 3) 32 bits version
[00:01:0188] ***** Global Init OK *****
[00:01:0188] ***** GUI Init *****
[00:01:0297] ***** GUI Init OK *****
[00:01:0297] Get build number
[00:01:0297] build number : RogueKiller(TM) v8.6.6 [Aug 19 2013] (x64 : 0)
[00:01:0297] ***** PreScan *****
[00:01:0313] Clear ListViews
[00:01:0313] [Check Window] TF_FloatingLangBar_WndTitle
[00:01:0313] [Check Window] CiceroUIWndFrame
[00:01:0313] [Check Window] SysFader
[00:01:0313] [Check Window] Menu Démarrer
[00:01:0313] [Check Window] ALSMTray
[00:01:0313] [Check Window] Outils de désinfection
[00:01:0313] [Check Window] RogueKiller(TM) v8.6.6
[00:01:0313] [Check Window] ActiveMovie Window
[00:01:0313] [Check Window] DDE Server Window
[00:01:0344] [Check Window] Connections Tray
[00:01:0344] [Check Window] WinAMRestoreWnd
[00:01:0344] [Check Window] Jauge d'énergie
[00:01:0344] [Check Window] LG Firmware Main Tray
[00:01:0344] [Check Window] Remote Control
[00:01:0344] [Check Window] HelperMsgListenerWnd
[00:01:0344] [Check Window] .NET-BroadcastEventWindow.1.0.5000.0.4.0
[00:01:0344] [Check Window] LG ODD Auto Firmware Update
[00:01:0360] [Check Window] ATI video bios poller client
[00:01:0360] [Check Window] ATI video bios poller
[00:01:0360] [Check Window] 200
[00:01:0360] [Check Window] MS_WebcheckMonitor
[00:01:0360] [Check Window] Scheduled Recording Agent
[00:01:0360] [Check Window] Scheduled Agent
[00:01:0360] [Check Window] aswServ helper window
[00:01:0360] [Check Window] SecureLineTrayIcon
[00:01:0360] [Check Window] CAvastTrayIcon
[00:01:0360] [Check Window] DDE Server Window
[00:01:0360] [Check Window] Program Manager
[00:01:0360] [Check Window] M
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] M
[00:01:0360] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] M
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] M
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0422] [Check Window] M
[00:01:0422] [Check Window] Default IME
[00:01:0422] [Check Processes] Service PID : 720
[01:03:0969] [Check Processes] [0][_0] [System Process] :
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0969] [CHECK] WellKnown
[01:03:0969] [Check Processes] [4][_0] System :
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0969] [CHECK] WellKnown
[01:03:0969] [Check Processes] [600][_4] smss.exe : C:\WINDOWS\System32\smss.exe
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0985] [CHECK] WellKnown
[01:03:0985] [CHECK] WhitelistPath
[01:03:0985] [CHECK] HijackName
[01:03:0985] [Check Processes] _KILLING_ [600] smss.exe {HJNAME:}
[01:03:0985] [KILL] Trying to kill...
[01:03:0985] [KILL] Try TerminateProcess...
[01:03:0985] [KILL] Open Snap...
[01:03:0985] [KILL] Snap -> 0x2b0
[01:03:0985] [KILL] Terminate process...
[01:03:0985] [KILL] OK!
[01:03:0985] [KILL] Killed : 1
[01:03:0985] [KILL] Kill finished : 1
[01:03:0985] [KILL] [600] smss.exe -> TUÉ [TermProc]
[00:00:0078] ***** Global Init *****
[00:00:0078] Has crashed before : 1
[00:00:0078] Create mutex : RogueKiller
[00:01:0141] Mutex Created : 0x234
[00:01:0157] Fill lists
[00:01:0157] OS Language : French
[00:01:0172] Take Privileges
[00:01:0172] Modify Token
[00:01:0172] Set priority to HIGH
[00:01:0188] Getting Operating System
[00:01:0188] Os Getted : Windows XP (5.1.2600 Service Pack 3) 32 bits version
[00:01:0188] ***** Global Init OK *****
[00:01:0188] ***** GUI Init *****
[00:01:0297] ***** GUI Init OK *****
[00:01:0297] Get build number
[00:01:0297] build number : RogueKiller(TM) v8.6.6 [Aug 19 2013] (x64 : 0)
[00:01:0297] ***** PreScan *****
[00:01:0313] Clear ListViews
[00:01:0313] [Check Window] TF_FloatingLangBar_WndTitle
[00:01:0313] [Check Window] CiceroUIWndFrame
[00:01:0313] [Check Window] SysFader
[00:01:0313] [Check Window] Menu Démarrer
[00:01:0313] [Check Window] ALSMTray
[00:01:0313] [Check Window] Outils de désinfection
[00:01:0313] [Check Window] RogueKiller(TM) v8.6.6
[00:01:0313] [Check Window] ActiveMovie Window
[00:01:0313] [Check Window] DDE Server Window
[00:01:0344] [Check Window] Connections Tray
[00:01:0344] [Check Window] WinAMRestoreWnd
[00:01:0344] [Check Window] Jauge d'énergie
[00:01:0344] [Check Window] LG Firmware Main Tray
[00:01:0344] [Check Window] Remote Control
[00:01:0344] [Check Window] HelperMsgListenerWnd
[00:01:0344] [Check Window] .NET-BroadcastEventWindow.1.0.5000.0.4.0
[00:01:0344] [Check Window] LG ODD Auto Firmware Update
[00:01:0360] [Check Window] ATI video bios poller client
[00:01:0360] [Check Window] ATI video bios poller
[00:01:0360] [Check Window] 200
[00:01:0360] [Check Window] MS_WebcheckMonitor
[00:01:0360] [Check Window] Scheduled Recording Agent
[00:01:0360] [Check Window] Scheduled Agent
[00:01:0360] [Check Window] aswServ helper window
[00:01:0360] [Check Window] SecureLineTrayIcon
[00:01:0360] [Check Window] CAvastTrayIcon
[00:01:0360] [Check Window] DDE Server Window
[00:01:0360] [Check Window] Program Manager
[00:01:0360] [Check Window] M
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] Default IME
[00:01:0360] [Check Window] M
[00:01:0360] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] M
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0375] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] M
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0407] [Check Window] Default IME
[00:01:0422] [Check Window] M
[00:01:0422] [Check Window] Default IME
[00:01:0422] [Check Processes] Service PID : 720
[01:03:0969] [Check Processes] [0][_0] [System Process] :
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0969] [CHECK] WellKnown
[01:03:0969] [Check Processes] [4][_0] System :
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0969] [CHECK] WellKnown
[01:03:0969] [Check Processes] [600][_4] smss.exe : C:\WINDOWS\System32\smss.exe
[01:03:0969] [CHECK] WhiteDLL
[01:03:0969] [CHECK] Whitelist
[01:03:0985] [CHECK] WellKnown
[01:03:0985] [CHECK] WhitelistPath
[01:03:0985] [CHECK] HijackName
[01:03:0985] [Check Processes] _KILLING_ [600] smss.exe {HJNAME:}
[01:03:0985] [KILL] Trying to kill...
[01:03:0985] [KILL] Try TerminateProcess...
[01:03:0985] [KILL] Open Snap...
[01:03:0985] [KILL] Snap -> 0x2b0
[01:03:0985] [KILL] Terminate process...
[01:03:0985] [KILL] OK!
[01:03:0985] [KILL] Killed : 1
[01:03:0985] [KILL] Kill finished : 1
[01:03:0985] [KILL] [600] smss.exe -> TUÉ [TermProc]
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
27 août 2013 à 22:26
27 août 2013 à 22:26
Ce n'est pas le rapport de suppression de RogueKiller.
y a un bouton rapport à droite.
y a un bouton rapport à droite.
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
27 août 2013 à 23:12
27 août 2013 à 23:12
Je comprends, mais je ne peux avoir accès au bouton Suppression, car avant que le préscan termine, l'ordinateur redémarre subitement. Cela semble arriver lorsque RogueKiller tue smss.exe
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
28 août 2013 à 09:27
28 août 2013 à 09:27
et en mode sans échec ?
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
28 août 2013 à 21:49
28 août 2013 à 21:49
Parfais, je vais essayer cela dans les prochains jours, car je suis à l'extérieur. Je te tiens au courant. Merci pour ton aide!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
2 sept. 2013 à 19:52
2 sept. 2013 à 19:52
J'ai essayé en mode sans échec avec prise en charge réseau et avec le mode sans échec ordinaire, mais dans les deux cas, dès que RogueKiller tue le processus smss.exe, l'ordinateur redémarre encore subitement... as-tu une autre solution?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 sept. 2013 à 21:01
2 sept. 2013 à 21:01
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
Modifié par GrifOli le 2/09/2013 à 22:57
Modifié par GrifOli le 2/09/2013 à 22:57
Aucun malware trouvé.
Voici le rapport complet:
https://pjjoint.malekal.com/files.php?id=20130902_c15j10v14w9y15
--------------------------------------
Et voici ce rapport également:
Malwarebytes Anti-Rootkit BETA 1.07.0.1005
www.malwarebytes.org
Database version: v2013.09.02.08
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Famille :: REV-758140C981C [administrator]
2013-09-02 16:28:53
mbar-log-2013-09-02 (16-28-53).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 278340
Time elapsed: 24 minute(s),
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
Physical Sectors Detected: 0
(No malicious items detected)
(end)
Voici le rapport complet:
https://pjjoint.malekal.com/files.php?id=20130902_c15j10v14w9y15
--------------------------------------
Et voici ce rapport également:
Malwarebytes Anti-Rootkit BETA 1.07.0.1005
www.malwarebytes.org
Database version: v2013.09.02.08
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Famille :: REV-758140C981C [administrator]
2013-09-02 16:28:53
mbar-log-2013-09-02 (16-28-53).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 278340
Time elapsed: 24 minute(s),
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
Physical Sectors Detected: 0
(No malicious items detected)
(end)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
2 sept. 2013 à 23:08
2 sept. 2013 à 23:08
Passe un coup d'Eset Repair : https://forum.malekal.com/viewtopic.php?t=36444&start=
vois ce que cela donne.
Menu Démarrer, dans la barre de recherche, tape services.msc
Dans la liste, est-ce que les deux services suivants sont démarrés ?
+ Appel de procédure distante (RPC)
+ Infrastructure de gestion Windows
Si c'est pas le cas, clic droit / démarrer, ça passe ?
vois ce que cela donne.
Menu Démarrer, dans la barre de recherche, tape services.msc
Dans la liste, est-ce que les deux services suivants sont démarrés ?
+ Appel de procédure distante (RPC)
+ Infrastructure de gestion Windows
Si c'est pas le cas, clic droit / démarrer, ça passe ?
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
3 sept. 2013 à 03:18
3 sept. 2013 à 03:18
J'ai passé Eset Repair, j'ai redémarré l'ordinateur, j'ai vérifié dans la liste de services.msc, Appel de procédure distante (RPC) est démarré, mais Infrastructure de gestion Windows ne l'est pas. Lorsque je tente de le démarrer, j'ai le message suivant:
"Impossible de démarrer le service Infrastructure de gestion Windows sur Ordinateur local. Erreur 126: le module spécifié est introuvable".
"Impossible de démarrer le service Infrastructure de gestion Windows sur Ordinateur local. Erreur 126: le module spécifié est introuvable".
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
3 sept. 2013 à 11:43
3 sept. 2013 à 11:43
est-ce que le fichier C:\Windows\System32\wbem\wmisvc.dll existe bien ?
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
4 sept. 2013 à 14:59
4 sept. 2013 à 14:59
Oui il est bien là.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
4 sept. 2013 à 16:39
4 sept. 2013 à 16:39
Charge ce zip : https://pjjoint.malekal.com/files.php?id=20130904_r15t6i1013r9
y a un fichier reg dedans.
Double-clic et accepte l'inscription des données.
Redémarre le PC voir ce que cela donne.
y a un fichier reg dedans.
Double-clic et accepte l'inscription des données.
Redémarre le PC voir ce que cela donne.
GrifOli
Messages postés
2111
Date d'inscription
samedi 28 juin 2008
Statut
Membre
Dernière intervention
26 mars 2020
591
5 sept. 2013 à 00:19
5 sept. 2013 à 00:19
Salut,
Finalement, j'ai perdu patience avec les lenteurs de l'ordinateur et d'autres problèmes liés à la lecture de DVD. Bref, j'ai formatté le disque dur et j'ai réinstallé Windows XP Édition familiale. Tout fonctionne à merveille maintenant, incluant le Centre de sécurité de Windows.
Merci pour ton aide!
Finalement, j'ai perdu patience avec les lenteurs de l'ordinateur et d'autres problèmes liés à la lecture de DVD. Bref, j'ai formatté le disque dur et j'ai réinstallé Windows XP Édition familiale. Tout fonctionne à merveille maintenant, incluant le Centre de sécurité de Windows.
Merci pour ton aide!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 659
5 sept. 2013 à 17:30
5 sept. 2013 à 17:30
ok :)