Virus alert

fegouss Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,je vous envois le rappot du bloc notes commet faire encore
*********************************************************************************
Shell Extension key:
**********************************************************************************
HKEY ROOT CLASSIDS:
**********************************************************************************
Files Found are not all bad files:

C:\WINDOWS\SYSTEM32\
dnsapi.dll Fri 20 Jun 2008 19:41:06 A.... 148 992 145,50 K
mswsock.dll Fri 20 Jun 2008 19:41:06 A.... 247 808 242,00 K
tdssinit.dll Tue 12 Aug 2008 3:01:12 A.... 23 092 22,55 K

3 items found: 3 files, 0 directories.
Total of file sizes: 419 892 bytes 410,05 K
Locate .tmp files:

No matches found.
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 842E-83FA

R‚pertoire de C:\WINDOWS\System32

16/08/2008 22:03: VIRUS ALERT! 1 326 055 cqtlsdxo.ini
16/08/2008 14:53: VIRUS ALERT! 1 278 rsBJknnn.ini
16/08/2008 14:51: VIRUS ALERT! 1 278 rsBJknnn.ini2
14/08/2008 23:44: VIRUS ALERT! 1 411 648 fqpbwqqj.ini
12/08/2008 20:30: VIRUS ALERT! 1 394 563 atqwtdfl.ini
29/07/2008 21:54: VIRUS ALERT! <REP> dllcache
29/04/2005 21:50: VIRUS ALERT! <REP> Microsoft
5 fichier(s) 4 134 822 octets
2 R‚p(s) 469 139 456 octets libres
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    Télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le Bureau

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    _______________________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes
    0
  2. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut fegouss !

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    geoffrey5, je te laisse la main

    bonne suite
    0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    C est comme tu veux jlp ;-)
    0