billtheboss
Messages postés5483Date d'inscriptionlundi 13 décembre 2004StatutMembreDernière intervention20 septembre 2012
-
4 juil. 2008 à 13:52
billtheboss
Messages postés5483Date d'inscriptionlundi 13 décembre 2004StatutMembreDernière intervention20 septembre 2012
-
7 juil. 2008 à 08:06
Bonjour,
Après avoir été vérolé par spyware sécure ( et autre chose sans doute ), j'ai entrepris de mettre les mains dans le cambouis ( je ne pouvais plus me connecter à internet ). J'ai passé un coup de CCleaner, MAM, spybot ( mis à jour ), The cleaner...
Comme rien n'y faisait, j'ai demandé de l'aide en MP à 2 helpeurs de ce forum. Je sais qu'en principe ça ne se fait pas mais sans internet j'aurais eu du mal à poster ici.
Suite aux conseils donnés ( je ne les remercierais jamais assez ! ), j'ai récupéré internet, et ci-joint les différents rapports générés, merci de bien vouloir m'indiquer s'il y a d'autre choses à faire.
A noter que depuis la désinfection, le PC ne me reconnait plus comme administrateur et refuse, par exemple, d'installer Bitdefender-free....
Rapport dans l'ordre où ils ont été effectués :
Combifix en MSE, puis redémarrage en mode normal où je me suis fait éjecter, conséquence : écran bleu.
ComboFix 08-07-02.3 - Billtheboss 2008-07-03 17:21:05.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1769 [GMT 2:00]
Endroit: C:\Documents and Settings\Billtheboss\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
Search Navipromo version 3.6.0 commencé le 2008-07-03 à 17:39:34.45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Billtheboss"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode sans échec
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Billtheboss\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Arthur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Corentin\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\P'TITE~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ZOUBIN~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Billtheboss\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Arthur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Corentin\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\P'TITE~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ZOUBIN~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Billtheboss\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Arthur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Corentin\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\P'TITE~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ZOUBIN~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Billtheboss\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Arthur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Corentin\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\P'TITE~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ZOUBIN~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Billtheboss\locals~1\applic~1" :
*** Nettoyage terminé le 2008-07-03 à 17:48:58.00 ***
Puis Smitfraudfix option 1 et 2 en MSE :
SmitFraudFix v2.320
Rapport fait à 17:50:39.15, 2008-07-03
Executé à partir de C:\Documents and Settings\Billtheboss\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
Rapport fait à 17:52:44.75, 2008-07-03
Executé à partir de C:\Documents and Settings\Billtheboss\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ET enfin Hijackthis en mode normal :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:11, on 2008-07-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
___________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
jlpjlp
Messages postés51580Date d'inscriptionvendredi 18 mai 2007StatutContributeur sécuritéDernière intervention 3 mai 20225 040 4 juil. 2008 à 15:29
ok a plus pour malwarebytes tu refais uniquement si il avai t trouvé des infections
billtheboss
Messages postés5483Date d'inscriptionlundi 13 décembre 2004StatutMembreDernière intervention20 septembre 201257 4 juil. 2008 à 18:24
Salut, je suis de retour...
Pour C:\WINDOWS\etMon.exe seul F-Secure me donne un " Suspicious: W32/Runner.h!Gemini
Le scan MSNFIX avait trouvé quelque chose mais je n'ai pas eu le rapport.
Au redémarrage j'ai eu le message service.exe a rencontré un problème, l'ordinateur doit redémarrer.. suivi d'un compte à rebour où je ne pouvais plus rien faire.
Je scan avec malwarebyte ?
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
scan avec
MalwareByte's Anti-Malware (uniquement si il avais trouvé des infections la premiere fois) et vire ce qui est trouvé et colle le rapport
billtheboss
Messages postés5483Date d'inscriptionlundi 13 décembre 2004StatutMembreDernière intervention20 septembre 201257 7 juil. 2008 à 08:06
Salut, je suis de retour !
J'espère que le week en a été bon....
Tu vas croire que j'y met de la mauvaise volonté, mais je n'ai plus internet à la maison... En changeant le modem pour une neuf box, le gamin a dû foirer un truc le wi fi entre le PC et la box fonctione mais pas moyen de se connecter à internet.
Pour SDFIX, je le ferais je donnerais le rapport.
4 juil. 2008 à 15:19