Pc n°2(Elieenco)

Résolu/Fermé
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 23 déc. 2013 à 13:55
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 - 29 déc. 2013 à 18:54
"Pour rappel, le virus est un trojan, transmis per clé USB, qui a affecté mon ordinateur fixe et mon ordinateur portable. Symptome visible : lorsque j'ouvre ma session, toutes les icones de mon bureau sont effacées et un message s'affiche : "Définition des parametres personnalisés pour : C:Users/Public/taskeng.exe". Apres de nombreux nettoyages, on était parvenu a le supprimer sur mon ordinateur fixe, et maintenant, je m'apprete a m'attaquer au portable ! J'ai déja procédé a une analyse ZHPDiag, dont voici le rapport :

https://www.cjoint.com/?3LxnJFDe0ne "


Coucou :)

Pas de souci :)

On attaque directement par Pre scan ;)

http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/




A voir également:

118 réponses

Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 16:55
Non, c'est nickel ! J'ai installé la mise a jourde sécurité suggérée par Windows Update.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 27/12/2013 à 17:04
:)



Reste le problème du menu démarrer ;)

Peux tu refaire un zhpdiag

T'as une drôle version de flashplayer la 12 n'existe pas !



Si problème il y a il existe toujours une solution
N'oubliez pas de passer votre sujet en résolu
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 17:04
Yeup yeup yeup... que faire ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 déc. 2013 à 17:08
"Peux tu refaire un zhpdiag

T'as une drôle version de flashplayer la 12 n'existe pas ! "

En gros désinstalles la version zarbi de flashplayer puis retélécharge là

https://www.commentcamarche.net/telecharger/web-internet/2609-adobe-flash-player/


Refais un zhpdiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 17:27
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 déc. 2013 à 17:32
:)

* Télécharge http://www.archive-host.com SFTGC.exe
(de Pierre13) sur ton Bureau.

* Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

* Clique sur GO
image http://img11.hostingpics.net/pics/122370401.png

* Note : A la fin un rapport va s'ouvrir

* Une fois le scan terminé rends toi sur le bureau, le fichier SFT.txt à été créé.

* Héberge le rapport sur https://www.cjoint.com/ ==> Copie/colle la totalité du rapport SFT.txt dans ta prochaine réponse.
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 17:37
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 déc. 2013 à 17:40
Juste pour vérifier :)

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 18:40
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.27.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Danièle :: PREVERT_MOBILE [administrateur]

27/12/2013 17:50:05
mbam-log-2013-12-27 (17-50-05).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 271095
Temps écoulé: 43 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
D:\Téléchargement\Nero.7.Premium.Reloaded.v7.5.0.2.MULTI.with.keygen\keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 déc. 2013 à 18:42
:)

On finit après manger
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 18:47
Ok, tu me dis, je dois partir vers 20h30
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
27 déc. 2013 à 19:54
Au pire, tu me donnes la prochaine étape, et je la ferai plus tard (ca risque d'etre dans la nuit)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
27 déc. 2013 à 21:09
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\policies\Explorer\Run: [Planfi] C:\Users\Public\taskeng.exe (.not file.)
O4 - HKCU\..\policies\Explorer\Run: [Planfi] C:\Users\Public\taskeng.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.Ask
sysrestore




* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 01:10
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Danièle at 28/12/2013 01:05:45
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée (00mn 01s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: CTFMON.EXE
SUPPRIMÉ RunValue: Planfi

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
2 : Valeurs du Registre
1 : Restauration Système


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Danièle\Application Data\ZHP\ZHPFix[R1].txt - 28/12/2013 01:05:47 [813]
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 01:10
Bonne nuit, a demain a deux pieds !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 10:13
Super ;)
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 10:34
Je suis la ! Tu préfere faire ca ce matin ou cet aprem'? Sachant que je serai partie quelques heures a partir de 12h15.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 10:55
Maintenant

Quels soucis restent t-ils?
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 10:57
Le menu déamrrer toujours vide !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 11:01
Oki

Je vais demander au concepteur de passer sur ton sujet ;)
0