Infection grave plus d'internet

Résolu/Fermé
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020 - 8 août 2014 à 18:20
 Utilisateur anonyme - 13 août 2014 à 17:13
Bonjour,
j'ai une infection grave de mon ordi je n'arrive plus à aller sur internet j'ai un trjan win 32/comame!gmb et surtout code erreur de antivirus MSE 0x80508023 et trojan downloader:win32/filcout.A
c'est compliqué je sais pas comment faire

merci de votre aide!




A voir également:

32 réponses

niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
10 août 2014 à 15:38
re

je vois bien le rapport après suppression mais comment faire un rapport proxy raz?

merci
0
Re

Poste moi ce premier rapport.merci
Et tu fais Hosts RAZ
http://www.adlice.com/fr/logiciels/roguekiller/roguekiller-tutoriel-officiel/

@+

***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
10 août 2014 à 16:05
voila le premier rapport

merci je part faire un tour je reviens dans quelques temps à tout a l'heure merci


RogueKiller V9.2.6.0 [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Démarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Suppression -- Date : 08/10/2014 15:58:00

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 10 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ADDMEM -> NON SELECTIONNÉ
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ADDMEM -> NON SELECTIONNÉ
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> NON SELECTIONNÉ
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> NON SELECTIONNÉ
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:57629;https=127.0.0.1:57629 -> NON SELECTIONNÉ
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:57629;https=127.0.0.1:57629 -> NON SELECTIONNÉ
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-2727598108-1486088960-3539362365-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-2727598108-1486088960-3539362365-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NON SELECTIONNÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM320JI +++++
--- User ---
[MBR] 88835964249847e96bb7f50568e2d5d9
[BSP] d507924b711b37e4b90368486633010f : HP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 20973568 | Size: 295003 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_08102014_142526.log - RKreport_SCN_08102014_142344.log - RKreport_SCN_08102014_143407.log - RKreport_SCN_08102014_144208.log
RKreport_SCN_08102014_154548.log
0
Utilisateur anonyme
10 août 2014 à 16:07
Re

Tu n'as rien sélectionné !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
10 août 2014 à 19:12
il faut sélectionner quoi?
0
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
10 août 2014 à 19:57
cette fois j'ai tout sélectionné, et en plus j'ai fait le raz host mais après le rapport donc ça ne se voit pas sur le rapport

merci encore de ton aide


RogueKiller V9.2.6.0 [Jul 11 2014]

Système d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Démarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Suppression -- Date : 08/10/2014 19:22:50

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 10 ¤¤¤
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ADDMEM -> SUPPRIMÉ
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ADDMEM -> SUPPRIMÉ
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> REMPLACÉ (0)
[PUM.Proxy] HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:57629;https=127.0.0.1:57629 -> SUPPRIMÉ
[PUM.Proxy] HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:57629;https=127.0.0.1:57629 -> ERROR [2]
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-2727598108-1486088960-3539362365-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] HKEY_USERS\S-1-5-21-2727598108-1486088960-3539362365-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 14 ¤¤¤
[IE:Addon] System : Easy Photo Print [{9421DD08-935F-4701-A9CA-22DF90AC4EA6}] -> SUPPRIMÉ
[IE:Addon] System : Google Toolbar [{2318C2B1-4965-11d4-9B18-009027A5CD4F}] -> SUPPRIMÉ
[CHROME:Addon] Default : Google Docs [aohghmighlieiainnegkcijnfilokake] -> SUPPRIMÉ
[CHROME:Addon] Default : Google Drive [apdfllckaahabafndbhieahigkjlhalf] -> ERROR [2]
[CHROME:Addon] Default : YouTube [blpcfgokakmgnkcojhhkbfbldkacnbeo] -> ERROR [2]
[CHROME:Addon] Default : NewTab Connect Tab [coljhboelhlkbgaaolcngflenaggpeao] -> ERROR [2]
[CHROME:Addon] Default : Google Search [coobgpohoikkiipiblmjeljniedjpjpf] -> ERROR [2]
[CHROME:Addon] Default : NewTab Connect Search [fcljdicbcnmfhekdcaobgbpjjifniemh] -> ERROR [2]
[CHROME:Addon] Default : HQualityPro-1.6 [hgheonmabinoadcfoneehgpdflbdcjpk] -> ERROR [2]
[CHROME:Addon] Default : cosstminn [idpgpgmnkgkaindkogpdkjjkonfdgmee] -> ERROR [2]
[CHROME:Addon] Default : NewTab Connect Homepage [kmedakdfngfmagjlndeckcbfcmidlbio] -> ERROR [2]
[CHROME:Addon] Default : Google Wallet [nmmhkkegccagdldgiimedpiccmgmieda] -> ERROR [2]
[CHROME:Addon] Default : Dilandau [peacmkenjjcaifjckopphcofncigpnlp] -> ERROR [2]
[CHROME:Addon] Default : Gmail [pjkljhegncpnkpknbcohdijeoejaedia] -> ERROR [2]

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HM320JI +++++
--- User ---
[MBR] 88835964249847e96bb7f50568e2d5d9
[BSP] d507924b711b37e4b90368486633010f : HP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10240 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 20973568 | Size: 295003 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_08102014_142526.log - RKreport_DEL_08102014_155800.log - RKreport_SCN_08102014_142344.log - RKreport_SCN_08102014_143407.log
RKreport_SCN_08102014_144208.log - RKreport_SCN_08102014_154548.log -
0
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
10 août 2014 à 20:00
j'ai tout fait mais je n'ai toujours pas internet?
0
Utilisateur anonyme
11 août 2014 à 07:30
Bonjour

Vérifie ceci:

Supprimer le Proxy dans Internet Explorer.
Outils>>Options>>Connexions>>Bouton paramètres réseau>>serveur proxy(décocher utiliser un proxy...etc)


Proxy Firefox
OUTILS >>OPTIONS>> AVANCE, il y a un sous onglet RESEAU puis CONNEXION...à droite tu trouveras PARAMETRES...et dans paramètres, tu coches PAS DE PROXY...tu fais OK, tu fermes Firefox et ensuite tu le relances.

Pour Chrome:https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

@+
0
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
11 août 2014 à 18:35
c'est bien désactivé et il n'y a pas de proxy j'ai déja regardé ça c'est pas ça
0
Utilisateur anonyme
11 août 2014 à 20:05
Re

il n'y a pas de proxy >> certes mais il en avait un avant ;-)).Je vérifie.
Si cela te parait trop lent,tu peux toujours payer quelqu'un...

Ta connexion est en filaire ou Wifi?
un autre PC obtient il une connexion?

@+
0
niko99 Messages postés 70 Date d'inscription mardi 5 décembre 2006 Statut Membre Dernière intervention 19 juillet 2020
13 août 2014 à 13:24
merci j'ai finit par le refaire entièrement vu qu'il ne démarrer plus merci encore à bientot maintenant ca fonctionne parfaitement
merci
0
Utilisateur anonyme
13 août 2014 à 17:13
Bonjour

Merci du retour d'information

@+
0