PC avec adware/trojan/rootkit
Résolu/Fermé
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
-
23 nov. 2013 à 17:01
NewbiePC Messages postés 53 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 28 juin 2016 - 17 déc. 2013 à 15:19
NewbiePC Messages postés 53 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 28 juin 2016 - 17 déc. 2013 à 15:19
A voir également:
- PC avec adware/trojan/rootkit
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Whatsapp pc - Télécharger - Messagerie
6 réponses
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
23 nov. 2013 à 17:02
23 nov. 2013 à 17:02
Merci d'avance pour votre aide
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
26 nov. 2013 à 17:00
26 nov. 2013 à 17:00
UP si quelqu'un est dispo :-)
Je rajoute les rapports ADW et Roguekiller
Rapport ADW : https://www.cjoint.com/c/CKAq3WQSLzA
Rapport Roguekiller :
https://www.cjoint.com/c/CKAq5gG29Nl
https://www.cjoint.com/c/CKAq6KPffIj
Merci d'avance
Je rajoute les rapports ADW et Roguekiller
Rapport ADW : https://www.cjoint.com/c/CKAq3WQSLzA
Rapport Roguekiller :
https://www.cjoint.com/c/CKAq5gG29Nl
https://www.cjoint.com/c/CKAq6KPffIj
Merci d'avance
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
26 nov. 2013 à 17:13
26 nov. 2013 à 17:13
Salut,
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
27 nov. 2013 à 16:24
27 nov. 2013 à 16:24
salut
J'avais déjà fais un scan avec . Voici le rapport après la suppression :
https://www.cjoint.com/c/CKBqqBW1Faw
Et le nouveau rapport fais aujourd'hui qui est clean :
https://www.cjoint.com/c/CKBqtLJ2k77
J'avais également passé ADW :
https://www.cjoint.com/c/CKBqwkEY2D0
Et rogue killer :
https://www.cjoint.com/c/CKBqxGCBITo
Merci
J'avais déjà fais un scan avec . Voici le rapport après la suppression :
https://www.cjoint.com/c/CKBqqBW1Faw
Et le nouveau rapport fais aujourd'hui qui est clean :
https://www.cjoint.com/c/CKBqtLJ2k77
J'avais également passé ADW :
https://www.cjoint.com/c/CKBqwkEY2D0
Et rogue killer :
https://www.cjoint.com/c/CKBqxGCBITo
Merci
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
27 nov. 2013 à 17:29
27 nov. 2013 à 17:29
UP j'ai bientôt plus accès au PC ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
27 nov. 2013 à 17:34
27 nov. 2013 à 17:34
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 27/11/2013 à 17:40
Modifié par Malekal_morte- le 27/11/2013 à 17:40
c'est un scan malwarebytes "normal" et pas MBAR que tu as donné.
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
27 nov. 2013 à 17:43
27 nov. 2013 à 17:43
ok le scan est en cours :-)
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
27 nov. 2013 à 18:39
27 nov. 2013 à 18:39
Scan finit j'ai pas de rapport et pas de Malware trouvé
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
27 nov. 2013 à 20:07
27 nov. 2013 à 20:07
ok, je pense que le PC doit être désinfecté :)
histoire de :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
histoire de :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
17 déc. 2013 à 14:08
17 déc. 2013 à 14:08
Salut ,
Voici les 2 rapports :
https://pjjoint.malekal.com/files.php?id=20131217_m1410w1114e5
https://pjjoint.malekal.com/files.php?read=20131217_k7b11m8h6w10
Voici les 2 rapports :
https://pjjoint.malekal.com/files.php?id=20131217_m1410w1114e5
https://pjjoint.malekal.com/files.php?read=20131217_k7b11m8h6w10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 17/12/2013 à 15:15
Modifié par Malekal_morte- le 17/12/2013 à 15:15
rapports OK.
pas infecté.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
pas infecté.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
NewbiePC
Messages postés
53
Date d'inscription
mercredi 13 novembre 2013
Statut
Membre
Dernière intervention
28 juin 2016
17 déc. 2013 à 15:19
17 déc. 2013 à 15:19
ok TY