Your Computer is Infected! - Page 2

Précédent
  • 1
  • 2
  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...fais malwarebytes expliqué en message 8
    0
  2. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    C est bien ce que je pensais, smitfraudfix n a rien fait
    0
    1. anonyme
       
      Salut,

      C est bien ce que je pensais, smitfraudfix n a rien fait

      Nul et de mauvaise foi.

      Tu avais écrit SmitfraudFix n'a rien trouvé

      Smitfraudfix avait trouvé et tu n'avais rien vu.

      D'ailleurs tu l'as confirmé qui ne me semble pas infecté
      0
  3. Cunniggan Messages postés 40 Statut Membre
     
    Je suis en train de faire l'annalyse avec Malwarebytes' mais ca risque d'etre long.

    En tout cas, merci beaucoup pour votre aide!!!! Et surtout toi geoffrey5, merci!!
    0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    de rien...oui c est une longue analyse mais tres efficace..

    tu pourras des analyses de temps en temps avec ce programme
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    oui anonyme...cherches pas la ptite bete..J avais vu qu il avait trouvé ce fichier là : cru629.dat

    Mais comme il n avait pas été traité par smitfraudfix, je savais que le nettoyage n aurait servi à rien..

    Commence déjà par t inscrire sur le forum pour pouvoir venir critiquer les autres...tu n as que ca à faire??
    0
    1. anonyme
       
      Salut,

      avais vu qu il avait trouvé ce fichier là : cru629.dat

      pur mensonge.

      Il n'y a qu'à relire.

      Si MBAM ne l'éradique pas, tu n'es pas sorti de l'auberge.

      C'est quoi ta solution alternative ?
      0
  7. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    il n y a pas que malwarebytes comme solution !
    0
    1. anonyme
       
      La prochaine, c'est quoi ?
      0
  8. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    on vera bien apres le passage de malwarebytes..

    mais pour toi la prochaine solution, c est d appuyer sur la croix en haut à droite pour fermer la fenetre et d aller sur un autre site embeter quelqu un d autre parce que si c est pour venir sur le forum anonymement et critiquer tout le monde, tu ne sert à rien dans la rubrique "virus/sécurité"

    mais si tu veux, tu peux aller dans la rubrique "café noir", c est pour les raleurs et grogneurs comme toi ;)
    0
  9. Cunniggan Messages postés 40 Statut Membre
     
    Et voila! je pense que tout a très bien marché merci! voila mon rapport!

    Malwarebytes' Anti-Malware 1.19
    Version de la base de données: 910
    Windows 5.1.2600 Service Pack 2

    23:52:32 01/07/2008
    mbam-log-7-1-2008 (23-52-32).txt

    Type de recherche: Examen complet (C:\|H:\|I:\|)
    Eléments examinés: 255786
    Temps écoulé: 2 hour(s), 27 minute(s), 42 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 3
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 13

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Accoona Search Assistant (Adware.Accoona) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Accoona Toolbar (Adware.Accoona) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\gPotato.eu\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\cunnigganh\Local Settings\Temporary Internet Files\Content.IE5\K34RB5GR\Launcher[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Program Files\gPotato.eu\Rappelz\Launcher.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{BE093E71-23A4-4BFB-A5E7-8A4C5EECBD60}\RP779\A0320184.old (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\cru629.dat (Trojan.Proxy) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\cru629.dat (Trojan.Proxy) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\delself.bat (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\braviax.exe (Trojan.Downloader) -> Delete on reboot.
    C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\braviax.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\winivstr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    0
  10. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut cunniggan !!

    ok...refais un nouveau rapport hijackthis pour vérifier stp
    0
  11. Cunniggan Messages postés 40 Statut Membre
     
    Tout de suite!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:13:26, on 02/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\cunnigganh\Mes documents\scan.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - HKCU\..\Run: [La_View Mouse] C:\PROGRA~1\CUNNIG~1\1TEKCO~1\F1Driver.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4075533F-30F6-4641-BB38-093E5D55B094}: NameServer = 192.168.1.1,192.168.3.1
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O20 - AppInit_DLLs: cru629.dat
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    0
  12. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    tu peux relancer hijackthis en cliquant sur scan only et cocher ces lignes :

    O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
    O18 - Filter hijack: text/html - (no CLSID) - (no file)
    O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S
    O20 - AppInit_DLLs: cru629.dat

    puis cliquer sur fix checked.

    je ne vois pas d antivirus dans ton rapport :

    télécharges antivir : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

    et voici un tuto pour bien le configurer : https://www.malekal.com/avira-free-security-antivirus-gratuit/

    ensuite si tu n as plus de problemes :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
    0
  13. Cunniggan Messages postés 40 Statut Membre
     
    Merci beaucoup!!
    0
  14. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    tu peux mettre résolu en haut de ton topic...

    @+
    0
  15. anonyme
     
    Salut,

    Cunningan, j'aime bien vérifier avant de laisser partir quelqu'un.

    En particulier, MBAM mentionne "delete on reboot" pour un malware.

    Mets d'abord à jour Internet Explorer. Rester sur l'ancienne version est une faille de sécurité.

    Fais démarrer, Aide et support, maintenir son ordi à jour avec Windows update et suis les instructions.

    Ensuite fais ça :

    Fais redémarrer l'ordi.

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum
    0
Précédent
  • 1
  • 2