Malware inconnu - Page 2

Résolu
Précédent
  • 1
  • 2
  1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Je vais devoir m'absenter pour la journée ( because Vieilles charrues, cela te dit peut-être quelque chose ).
    Je regarderais le rapport de kaspersky demain et te donnerais les denières manips à faire.

    salut . A demain.
    0
  2. linksys23 Messages postés 140 Statut Membre 27
     
    Ah oui c'est un festival de rock non? Pour le rapport de Kaspersky je te le poste maintenant pour que tu puisses le regarder demain:

    Sunday, July 20, 2008 1:58:41 PM
    Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 20/07/2008
    Enregistrements dans la base antivirus Kaspersky : 870003
    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai
    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    I:\
    J:\
    K:\
    Statistiques de l'analyse
    Total d'objets analysés 124049
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 02:05:08

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Bluebeam Software\Brewery\V4\Printer Support\BBPDFPortMon.log L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\cert8.db L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\content-prefs.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\cookies.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\downloads.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\formhistory.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\key3.db L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\parent.lock L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\permissions.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\places.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\places.sqlite-journal L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\search.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\t086wsng.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Historique\History.IE5\MSHist012008072020080721\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\etilqs_TJ5Vf8sLQrP4A4MDDuXg L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\HP_Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
    C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\debug.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\error.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\hips.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\ids.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\network.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFw.etl L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\SbFwIm.etl L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\system.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\warning.log.idx L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log L'objet est verrouillé ignoré
    C:\Program Files\Sunbelt Software\Personal Firewall\Logs\web.log.idx L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP664\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1B731B86-CD35-4EFF-BF84-4D5664BE1854}.crmlog L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\EventCache\{5B934177-2E53-41E4-ACC7-EB6FD5C04D91}.bin L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat L'objet est verrouillé ignoré
    C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    D:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP664\change.log L'objet est verrouillé ignoré
    Analyse terminée.

    sur ce, bon concert et a demain ;) .
    0
  3. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Le scan en ligne est bon.

    1) Lance Hijackthis et tu choisis " Do a system scan only ".
    Tu sélectionnes les lignes suivantes :

    O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - C:\Program Files\Windows Live\Messenger\usnsvc.exe (file missing)
    O24 - Desktop Component 0: Privacy Protection - (no file)

    Tu choisis l'option " Fixchecked" en bas de la page.

    2) On va enlever les logiciels qui ont été utilisés ( à l'exception de MalwareBytes )
    Télécharge ToolsCleaner .sur le bureau
    http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe
    Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
    Il est possible que ton bureau disparaisse.

    Si l’écran ne réapparait pas, tape sur les touches Ctrl + Alt + Supp. Ceci ouvre le gestionnaire de taches.
    Dans l’onglet Processus, clique sur le menu Fichier, puis Executer et tape Explorer. Valide.

    3) Ta version de Java doit être dépassée : va sur ce site
    https://www.java.com/fr/download/manual.jsp

    Dans la partie Windows, clique sur vérifier maintenant.
    Une autre fenêtre va s'ouvrir. Suis les instructions.

    4) Tu vas utiliser CCleaner.
    https://www.commentcamarche.net/telecharger/ 168 ccleaner

    utilise les fonctions nettoyeur et Erreurs.

    5) Les points de restauration :

    - Panneau de configuation --> Système --> Restauration du sytème
    décocher " Désactiver la restauration .... "
    Il te sera demandé de redémarrer ton ordinateur. Accepte.
    Ceci va supprimer les points de restauration existants et infectés ( combofix en a crée lors de ses scans )

    - Tu vas recréer un point de restauration propre.
    Pour recréer un point de restauration :
    Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
    Choisis "Créer un point de restauration". Suis les invites

    A+
    0
  4. linksys23 Messages postés 140 Statut Membre 27
     
    C'est bon je viens de finir tous ça mais ToolBar S&D n'as pas été supprimer par ToolsCleaner je le désinstalle manuellement?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Oui, tu peux l'enlever.

    Je crois qu'on a fait le tour de la question.
    Enchanté de t'avoir aidé sur cette question importante de la sécurité.

    Pourrais-tu mettre le sujet en résolu, s'il te plait ?

    Salut.
    0
  7. linksys23 Messages postés 140 Statut Membre 27
     
    Et bien merci beaucoup pour ton aide qui m'a non seulement débarrasser de ses malware mais qui m'a aussi apporté de bonnes connaissances supplémentaire.
    Je met le sujet en résolu.

    Salut.
    0
Précédent
  • 1
  • 2