Malware ne disparaissant pas avec MalwareRebytes

p777 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai fait un scan de mon C:\ avec qui m'a trouvé 9 malwares.
Après mise quarantaine et redémarrage il les trouve à chaque fois que je les met en quarantaine.
En mode sans échec il ne les a pas trouvés.
Mais après : ils sont là.
Avast ne trouve rien.
Windows-KB890830-V5.13.exe a mis plus de 15 heures a scanner tout mon système et n'a rien trouvé.
Un scan de MalwareRebytes lancé à partir de la console ne trouve pas ces malwares.

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 04/07/2014
Scan Time: 19:27:40
Logfile:
Administrator: No

Version: 2.00.2.1012
Malware Database: v2014.06.30.09
Rootkit Database: v2014.06.30.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 4265
Time Elapsed: 4 min, 44 sec

Memory: Disabled
Startup: Disabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 9
Trojan.Agent, c:\csrss.exe, Quarantined, [1091c1bd4635b680bcd9f12130d37090],
Trojan.Agent, c:\ctfmon.exe, Quarantined, [aaf7b3cb5a212b0b5640cd45bf44827e],
Trojan.Agent, c:\lsass.exe, Quarantined, [4f52a6d881fa92a4733f8b89e1228d73],
Trojan.Agent, c:\msconfig.exe, Quarantined, [eab77fff4b30a78f4fbf8b8a0df6f907],
Trojan.Agent, c:\services.exe, Quarantined, [c8d9d3abd6a595a16ed15bbb07fc7b85],
Trojan.Agent, c:\smss.exe, Quarantined, [bae70e70fe7d2c0a0c46c254d3305fa1],
Trojan.Agent, c:\systeminfo.exe, Quarantined, [c8d916682655da5c6424cb4b09fa09f7],
Trojan.Agent, c:\winlogon.exe, Quarantined, [c7dad3ab017ab4821235140309fac23e],
Trojan.Agent, c:\winrs.exe, Quarantined, [a100daa4700bff37f9a3dc0c24dee41c],

Physical Sectors: 0
(No malicious items detected)


(end)
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
p777
 
Merci pour ta réponse et la procédure.
Je l'ai faite 2 fois de suite et suis bloqué (cf copie d'écran en fichier joint).

http://pjjoint.malekal.com/files.php?id=20140705_r8p105l7i9
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Essaye de ne pas mettre d'espace entre les lignes.
Si ça passe pas, fais le scan sans le script.
0