Frauload.gen Zlob.pmb et agnet sby avec MSN

Résolu
SONIA1179 Messages postés 67 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Voilà gros problème,si on est sur ce forum c'est pour cela. J'ai kapersky tout neuf acheté la semaine dernière, mais j'ai réussi a chopé 12 trojans, il les a retrouvé seulement, il y a un hacker qui a pris les adresses msn de mes fils, qui désactive kapersky, ma souris est débile et l'ordinateur s'éteint et se rallume tout seul. Je crois que j'ai la totale. qui peut m'aidez dans la procédure à suivre, je commence à connaitre hisjacking, et tout le toutim. Merci, une maman désespérée car c'est les vacances et que les forfait portable vont explosés si plus msn.
A voir également:

29 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

et desactive ton antivirus et refais msnfix
0
SONIA1179 Messages postés 67 Statut Membre 6
 
rapport msnfix et malawareMalwarebytes' Anti-Malware 1.19
Version de la base de données: 899
Windows 6.0.6000

21:02:58 01/07/2008
mbam-log-7-1-2008 (21-02-58).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 154540
Temps écoulé: 37 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

MSNFix 1.729

D:\dossier maman\VIRUS\MSNFix\MSNFix
Fix exécuté le 01/07/2008 - 20:25:15,88 By maman
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé


************************ Fichiers suspects

Aucun Fichier trouvé


************************ HKLM\...\Winlogon\Userinit

Userinit = C:\Windows\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
SONIA1179 Messages postés 67 Statut Membre 6
 
26/06/2008 13:02:40 C:\Program Files\Navilog1\Backupnavi\pejdoqzdpz.exe Host Process for Windows Services Détectés: Trojan.Win32.Obfuscated.aqn
une ligne du rapport kapersky et je vais faire ce que tu as demandé
0
SONIA1179 Messages postés 67 Statut Membre 6
 
voici le rapport kapersky sur celui que nous avons reussi a rallumé

Analyse complète: terminée le 01/07/2008 21:09:58 (événements : 4, objets : , durée : 00:00:00)
01/07/2008 21:10:02 Fin de la tâche
01/07/2008 20:26:51 Lancement de la tâche
Analyse complète: terminée le 01/07/2008 21:09:58 (événements : 4, objets : , durée : 00:00:00)
01/07/2008 19:25:55 Fin de la tâche
01/07/2008 19:24:42 Lancement de la tâche
0
SONIA1179 Messages postés 67 Statut Membre 6
 
Dsl, mais ma maman a fait une erreur, donc je la corrige , car elle n'a pa reactivé la restauration

donc je v refaire KAPERSKY et je t'envoi ca ...

Encore désolé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SONIA1179 Messages postés 67 Statut Membre 6
 
Bon, ca l'air de foncionné sur msn j'ai redéfini mot de passe et j'ai pu enfin me connecté. On verra demain, je suis entrain de relire bouquin kapersky car je ne comprend pas comment éradiqué trojan et virus dans acrobat reader. Je pense qu'on va en rester là je suis crevée, toi aussi surement, j'ai mal aux yeux. Si demain ca ne fonctionne pas, je laisserai un post. Je ne cloture pas encore la discussion. OK ; merci pour cette longue journée de boot et reboot. Heureusement qu'il y a des mecs (pas trop de filles encore) pétés et acharnés comme vous pour sauver des mamans comme moi. Bonne soirée. Sonia.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok tu diras
0
SONIA1179 Messages postés 67 Statut Membre 6
 
Coucou, il y a orage ici, bien dormi ? Apparement, ça fonctionne sur l'autre ordi, kapersky ne trouve rien, msn fonctionne pour trois adresses mais pas celle du fiston, c'est pas grave il est addict on va dire qu'il est en cure.... J'ai fait kapersky sur le mien et il trouve dans acrobat reader une grosse faille, je ne comprends pas anglais, je te poste le rapport et tu me diras si c'est grave ou non; sinon j'ai eu une mise à jour pack 1 pour vista.
bon j'arrive pas à faire un rapport kapersky donc j'ai Annots.api Annots. FRA Flash9d.ocx flash9b.ocx
je comprends rien à virulist.com/fr/advisories/28083 ET 30832 DONC AU SECOURS!!!!!!!!!!!!!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non je pense qu'il suffit de mettre a jour adobe reader et cela ira
0
SONIA1179 Messages postés 67 Statut Membre 6
 
Rebonjour, bon mon rapport : parfait tout fonctionne j'ai fais les mises à jour nécessaires (update windows aussi et firefox), msn fonctionne pour tout le monde sauf le fils. On a recrée une autre adresse. merci encore et j'espère pas à la prochaine, c'est trop pénible et stressant. Bonne soirée. PROBLEME RESOLU ;-)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
parfait vire ce qui est dans le dossier backunavi en allant dans poste de travail puis

C:\Program Files\Navilog1\Backupnavi\

________________

pour virer ce que je t'ai fais utiliser: utilise tools cleaner

http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

bonne suite
0