Thayet Myo Hacking Day...

Résolu/Fermé
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 - 1 août 2014 à 22:48
 Utilisateur anonyme - 2 août 2014 à 18:42
Bonjour,


Je viens de me faire infecter par le virUS thayet myo hacking DAY. je ne sais paS QUOI FAIRE, cela dOIT FAIRE UNE HEuRe que je rechERCHE UNE SOLUTION sur google mais je tombE CONSTAMMENT DAnS DES IMPASSES.

quelqun quarait il, s'iL VOUS pLAIT, une solution pour se dEbaraSSER de cette infection?

Merci beaucoup, Vraiment beaucoup

A voir également:

24 réponses

Utilisateur anonyme
1 août 2014 à 22:50
Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
1 août 2014 à 23:49
Merci beaucoup pour cette réponse rapide, voici les liens:

http://cjoint.com/?DHbxVlUAC7Y

http://cjoint.com/?DHbxVR4faID
0
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Vérifie que la case "Rapport minimal" soit bien cochée

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/100569If

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
____________________________________________________________
- Télécharge USBFix (de El desaparecido) sur ton Bureau.

Lien miroir d'USBFix

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir

- Une fois fait, cliquez sur OK

- Si tu es sous Vista ou Seven fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.

-Au menu principal, clique sur "Recherche"

- Laisse travailler l'outil jusqu'au bout

-A la fin, le rapport va s'afficher

- Une copie du rapport est déposée sur le bureau : UsbFix_Report.txt, le rapport est en outre sauvegardé sous : C:\UsbFix\Log\UbsFix [Scan 1] Nom du PC .txt

- Héberge le rapport UsbFix_Report.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 00:47
Rebonsoir,

voilà le premier rapport (celui d'OTL): https://www.cjoint.com/c/DHcaS3A7pGH


Quand à Usbfix, je soupçonne une carte mémoire d'être l'origine du trouble, ne l'ayant pas sur moi actuellement je vais scanner mes clés usb et la scannerai demain.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 août 2014 à 00:52
Re,

Essai pour USBFix via ce lien là => http://www.commentcamarche.net/download/telecharger-34079838-usbfix

Ensuite fais ceci :

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.302.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner

++
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 01:14
Re, voilà le rapport

https://www.cjoint.com/c/DHcbnP9tQkZ
0
Utilisateur anonyme
2 août 2014 à 01:19
Re,

- Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

- Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Appuie sur n'importe quelle touche pour lancer l'outil

- laisse travailler l'outil ....

- Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

- Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 01:44
Re, l'ordinateur n'a pas effectué de redémarrage. Voilà le lien:

https://www.cjoint.com/?DHcbSc5mMu3
0
Utilisateur anonyme
2 août 2014 à 02:37
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 14:13
Bonjour,

Je suis parvenu à télécharger Usbfix et à lancer le scan de mes deux clés USB et de la carte SD depuis l'application. Voilà le rapport: https://www.cjoint.com/c/DHcomjAEVRr
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 14:13
Le scan Malwarebytes est en cours..
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 14:27
Voilà les rapports Malwarebytes (il y en a deux):

https://www.cjoint.com/?DHcoAp7PneD
et
https://www.cjoint.com/c/DHcoBqkVMMN
0
Utilisateur anonyme
2 août 2014 à 14:51
Re,

- Relance USBFix présent sur ton bureau,

Branche toutes tes sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Choisis l'option Nettoyage

Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.

- À la fin du scan, un rapport va s'afficher UsbFix [Clean ...txt,

- Héberge le rapport UsbFix-Clean ...txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 15:34
Re,

voilà le rapport du nettoyage: https://www.cjoint.com/c/DHcpHVlbcj0
0
Utilisateur anonyme
2 août 2014 à 15:35
Re,

Pour finir, affiné.

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag

++
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 15:48
Re, voilà le rapport

https://www.cjoint.com/c/DHcpVUnL92V
0
Utilisateur anonyme
2 août 2014 à 15:57
Re,

- Copie les lignes qui sont dans le lien ci-dessous:

https://textup.fr/100611u9

- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 16:07
Re, le script était déjà présent dans l'application à l'identique.. Voilà le rapport:

https://www.cjoint.com/?DHcqg7dHX5Z
0
Utilisateur anonyme
2 août 2014 à 16:09
Re,

Désactive ton antivirus.

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
____________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

Réactive ton antivirus.

+
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 16:14
Comment désactiver mon antivirus? Je suis sous Avast!
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 16:22
Je ne parviens pas à télécharger SFTGC.. La page ne s'affiche pas. Je ais réessayer d'ici quelques minutes
0
Utilisateur anonyme
2 août 2014 à 16:20
Re,

- Cliquez droit sur l'icône de notification d'Avast
- Sélectionnez Gestions des Agents avast!
- Vous aurez le choix entre plusieurs propositions :

Désactiver pour 10 minutes
Désativer pour 1 heure
Désactiver jusqu'au prochain démarrage
Désactiver définitivement

- Ensuite, on vous informe que l'arrêt d'un ou plusieurs composant a été demandé : cliquez sur OUI pour accepter de continuer.

- Avast sera désactivé, selon le choix utilisé.

++
0
Utilisateur anonyme
2 août 2014 à 16:24
Re,

Essai ce lien là => SFTGC
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 17:13
Pareil je vais attendre encore un peu.. La page WEB est inaccessible.
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 17:40
Pour SFTGC, le téléchargement se lance, se complète mais juste avant de finir il échoue. Chrome me dis qu'il y a eu une erreur lors du téléchargement
0
Utilisateur anonyme
2 août 2014 à 17:42
Re,

laisse tomber pour SFTGC et fais DelFix.

+
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 17:57
Ok, par contre j'ai voulu redémarrer le PC pour voir si cela changerai quelque chose vis-à-vis de SFTGC, et en se rallumant il a affiché un bluescreen avec comme message d'erreur PAGE_FAULT_IN_NONPAGED_AREA. J'ai tenté la réparation automatique de Windows cela n'a pas marché. Alors j'ai été voir du côté des options avancées qui me proposaient de Lancer Windows 8.1, le réinitialiser ou d'accéder aux paramètres de mon PC. J'ai lancé Windows 8.1. Cela est-il dû aux manipulations que nous avons fait?

A tout de suite pour le rapport de DelFix..
0
Momo of the 93 Messages postés 477 Date d'inscription jeudi 8 janvier 2009 Statut Membre Dernière intervention 8 mars 2024 30
2 août 2014 à 17:59
Pardon, j'ai retiré la carte SD et les deux clés USB après que la réparation Windows n'aie pas marché..
0