Infecter par le ver "setup_ver 1.422.0 "

Résolu
Bonjour,
bonjour a tous
je suis infecter par un virus
tout a commencer par un .exe que j'ai lancer (bêtement je sais)
en temps normal je n'aurai jamais cliquer dessus mais là ....
enfin bref...
une foi l'.exe lancer, op ça réfléchi ( sablier) tralala, et soudain mon wallpaper change ( un vieux truc de hacker se met a la place)
et des fenêtre s'affiche comme quoi je suis attaquer et veux savoir si je veux acheter l'antivirus ou si je veux continuer sans protection ( origine inconnu)
je comprend tout de suite que j'ai fait du caca.
sa bloque ça bloque....
je reboot le pc de force.(bouton en façade)
et depuis, dès que j'arrive sur le bureau ça reboot donc j'ai le temps de rien faire....
je suis sous XP
niveau protection je tourne avec ad aware et spyboot pour les spy et avast en antivirus.
pendant que le virus s'installai a chaque foi j'ai refuser la modification du registre ( via avast)
le fichier .exe s'appelle "Setup_ver 1.422.0"
Configuration: Mac OS X
Safari 525.13

41 réponses

Résumé de la discussion

Infection par un virus survient après l’exécution d’un fichier .exe, entraînant des messages d’attaque, des changements de fond d’écran et des redémarrages forcés sur Windows XP. Plusieurs utilisateurs proposent des outils de sécurité et des procédures de décontamination, tels que HijackThis, SmitfraudFix, ComboFix ou Malwarebytes, et des conseils pour restaurer des fichiers et nettoyer les démarrages. Des démarches pratiques incluent l’analyse de journaux (HijackThis), la suppression consciente de programmes suspects et l’utilisation de Restore Hosts et d’outils de nettoyage, afin de limiter les modifications malveillantes. En cas d’attaque persistante, il est recommandé de sauvegarder les données essentielles et d’envisager une réinstallation propre avec remise à zéro du système pour éviter une récidive.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !!

    Fais un rapport hijackthis pour que je puisses vérifier les infections de ton pc stp

    Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :

    https://www.androidworld.fr/

    Comment copier/coller le rapport :

    Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

    Une explication des raccourcis clavier sont illustrés à cette adresse :

    https://www.androidworld.fr/
    0
    1. je resignale juste que je ne peu pas démarrer mon pc...
      il reboot en boucle donc pour installer un truc ça va etre chaud. mais j'essayerai ce soir en mettant mon DD en externe sur un autre pc
      merci
      0
      1. pour l'instant j'ai réussi (avec acharnement) à faire un démarrage sans échec donc j'en profite pour passer une batterie d'anti viraux et autre nettoyage mais c'est trèèèèèèèès long !
        pour l'instant mon scan minutieux d'avast en est à un peu près de 6H de scan pour 1% du scan effectuer....
        je vous tien eu jus merci
        0
        1. alors j'ai enfin fini le scan d'avast mais rien n'y fait....
          voici le rapport hijackthis:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 02:50:24, on 13/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Safe mode

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Trend Micro\HijackThis\htj.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOG\SPYBOT~1\SDHelper.dll
          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O2 - BHO: (no name) - {F22B7E8D-83B6-4369-A6B6-35312541D85F} - C:\WINDOWS\system32\ssqpqOGA.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O4 - HKLM\..\Run: [DmwClient] "dmwclient.exe"
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
          O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
          O4 - HKLM\..\Run: [ItsTV] "C:\Program Files\ItsLabel\ItsTV.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\LOG\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
          O4 - HKCU\..\Run: [Rainlendar2] C:\LOG\Rainlendar2\Rainlendar2.exe
          O4 - HKCU\..\RunOnce: [SpybotDeletingB6149] command /c del "C:\WINDOWS\fqbewlna.dll_old"
          O4 - HKCU\..\RunOnce: [SpybotDeletingD642] cmd /c del "C:\WINDOWS\fqbewlna.dll_old"
          O4 - HKCU\..\RunOnce: [SpybotDeletingB2182] command /c del "C:\WINDOWS\dtseqrxk.dll_old"
          O4 - HKCU\..\RunOnce: [SpybotDeletingD9096] cmd /c del "C:\WINDOWS\dtseqrxk.dll_old"
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\log\OFFICE~1\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Free Software - D:\log\The Hat\hh.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\log\WinHTTrack\WinHTTrackIEBar.dll
          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\log\WinHTTrack\WinHTTrackIEBar.dll
          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\JEUX\poker stars\PokerStarsUpdate.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\log\OFFICE~1\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOG\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOG\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
          O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
          O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {9BDF4724-10AA-43D5-BD15-AEA0D2287303} (MSN Games – Texas Holdem Poker) - http://zone.msn.com/bingame/zpagames/zpa_txhe.cab60231.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe
          O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
          O16 - DPF: {DA80E089-4648-43D5-93B4-7F37917084E6} (CacheManager.CacheManagerCtrl) - https://www.pch.com/games?source=candystand
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
          O20 - Winlogon Notify: ssqpqOGA - C:\WINDOWS\SYSTEM32\ssqpqOGA.dll
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: AdobeVersionCue - Adobe Sytems - C:\Program Files\Adobe\Adobe Version Cue\service\VersionCue.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
          O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
          0
          1. Modérateur
            Salut,

            - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
            http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

            - Enregistre-le sur le bureau

            - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

            - Un rapport sera généré, poste-le dans ta prochaine réponse.

            [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

            ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
            0
            1. merci de la rapidité !! de plus a cette heure de la nuit !!!
              voici le rapport

              SmitFraudFix v2.349

              Rapport fait à 3:01:56,12, 13/09/2008
              Executé à partir de C:\Documents and Settings\sergent-major\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Documents and Settings\sergent-major\Bureau\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              Fichier hosts corrompu !

              127.0.0.1 www.legal-at-spybot.info
              127.0.0.1 legal-at-spybot.info

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              C:\WINDOWS\mqgldfvo.exe PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              C:\WINDOWS\system32\1.ico PRESENT !
              C:\WINDOWS\system32\tdssservers.dat détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\tdssadw.dll détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\tdssinit.dll détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\tdssl.dll détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\tdsslog.dll détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\tdssmain.dll détecté, utilisez un scanner de Rootkit
              C:\WINDOWS\system32\drivers\tdssserv.sys détecté, utilisez un scanner de Rootkit

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sergent-major

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\sergent-major\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SERGEN~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              C:\Program Files\PCHealthCenter\ PRESENT !

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
              "SubscribedURL"=""
              "FriendlyName"="Privacy Protection"

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              AntiXPVSTFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. PS:
                je vient d'instaler antivir et je me lance dans un scan
                0
                1. Modérateur
                  T'es infecté par des rootkits.

                  * Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
                  http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                  * Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
                  * Redémarre le PC en mode sans échec :
                  https://www.malekal.com/demarrer-windows-mode-sans-echec/
                  * Choisis ton compte.

                  Déroule la liste des instructions ci-dessous :
                  * Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
                  * Appuie sur Y pour commencer le nettoyage.
                  * Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
                  * Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  * Après le chargement du bureau, l'outil aura terminé et affichera Finished.
                  * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
                  * Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
                  * Enfin, copie/colle le rapport du fichier Report.txt.
                  0
                  1. oulaaa des rootkit !! c'est pas cool ça!!
                    bon... j'ai lancer le .bat
                    ça s'est bien passer par contre quand il reboot, pas d'affichage FINISHED et pas de rapport...
                    0
                    1. Modérateur
                      Tu l'as bien fait en mode sans échec ?
                      0
                      1. Modérateur
                        Tu n'as pas eu de rapport ?
                        0
                        1. non, pas de message finished, pas de rapport auto et pas de rapport dans le dossier de sdfix
                          0
                          1. Modérateur
                            ---> Télécharge HostsXpert sur ton Bureau :
                            http://www.funkytoad.com/download/HostsXpert.zip

                            ---> Décompresse-le (Clic droit >> Extraire ici)

                            ---> Double-clique sur HostsXpert pour le lancer

                            ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

                            PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
                            0
                            1. .... simplement...
                              heuu par contre j'ai un autre petit probleme
                              c'est que vu que je suis en mode sans echec les fenetres afficher sont plus grande que mon ecrant, en gros je n'arrive pas a cliquer sur la case du bas...
                              0
                              1. yess!! une bataille de gagner !!
                                virus moin actif ( win ne rebbot plus en boucle)
                                donc j'ai pus faire restore ms.....
                                par contre mon bureau ne ressemble pas à grand chose... bug d'affichage a tout vas!!
                                0
                                1. Modérateur
                                  - Redémarre ton ordinateur en mode sans échec :
                                  https://blog.sosordi.net/

                                  - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée

                                  - Réponds O(oui) à ces deux questions si elles te sont posées

                                  Voulez-vous nettoyer le registre ?
                                  Corriger le fichier infecté ?

                                  - Un rapport sera généré, sauvegarde-le sur le bureau

                                  - Redémarre en mode normal

                                  - Poste le rapport SmitfraudFix et un nouveau rapport HijackThis
                                  0
                                  • 1
                                  • 2
                                  • 3