Rogue
J'ai déja posté sur un autre sujet mais apparemment ce n'était pas le bon endroit.
Alors je m'explique : mon pc a était infecté par un Rogue. J'ai donc utiliser ce tutoriel ci pour résoudre le problème .
https://forums.commentcamarche.net/forum/affich-24824007-smart-hdd
Me voila donc arrivé au stade ou je dois donner mon lien:
https://pjjoint.malekal.com/files.php?id=20120401_g514w13f7h13
J'ai récupéré mes disque dur sauf appremment Window qui ne figure plus sur mon disque merci d'avance.
<config>Windows 7 /config>
25 réponses
Une infection Rogue sur un PC Windows 7 a nécessité une procédure de nettoyage impliquant scans et scripts pour éliminer les éléments malveillants et rétablir le fonctionnement. Le cœur de la démarche repose sur Pre_Scan via un lien externe et sur Malwarebytes Anti-Malware (MBAM) pour un examen complet et mise en quarantaine des détections. Des mises à jour critiques comme Firefox, Java et Flash ont été recommandées, ainsi que la suppression d’outils indésirables et un redémarrage pour poursuivre l’analyse. Le rapport a confirmé la mise en quarantaine de fichiers et trojan, avec un redémarrage et des tests montrant des améliorations avant que la stabilité revienne.
-
J'ai fini de nettoyer mon pc mais il me reste un problème qui n'est, je penses, pas du à ma connection : régulierement quelque soit le navigateur, mon navigateur ce met à ramer énormément pendant environ 10 minutes puis va mieux 10 minutes et ainsi de suite... T'as une idée d'ou ça peu venir?
-
C'est bon j'ai fais les 35 passages finalement ça n'a pas été aussi long que ça
-
Je le faisais un peu tous les jours déjà ^^ mais bon c'est pas grave mais j'en ai pour l'après midi si je fais 35 passages ^^
-
35 passes....bah au moins c est propre ^^
et puis un peu tous les jours c est rapide.... -
Je lance maintenant CCleaner? Est il obligatoire que l'analyse soit aussi longue ( 35 verifications)
-
desinstalle-le en mode avancé avec revo uninstaller , supprime tout ce qu il trouve puis retourne sur le site de java pour une réinstallation propre
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/ -
Voici mon rapport avec del fix:
# DelFix v8.8 - Rapport créé le 03/04/2012 à 11:39:39
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Administrateur - PROPRIETAIRE (Administrateur)
# Exécuté depuis : C:\Users\Administrateur\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Users\Administrateur\Desktop\RK_Quarantine
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalMBR.bin
Non Supprimé : C:\Users\Administrateur\Desktop\WhyIGotInfected.exe
Supprimé : C:\Users\Administrateur\Downloads\RogueKiller.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [799 octets] - [03/04/2012 11:39:39]
########## EOF - C:\DelFix[S1].txt - [922 octets] ########## -
Alors voici mon 1er rapport:
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 03/04/2012 10:48:05 [Normal Mode]
Machine : PROPRIETAIRE (4 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
OUTDATED [Firefox (x86)] Current : 9.0.1 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.7.0 -- Latest : 1.7.0_03
UPTODATE [Adobe Flash] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
Finished
<C:\Users\Administrateur\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
Et voici le deuxième:
WhyIGotInfected v1.5.2(by Tigzy)
********************************
Run : 03/04/2012 11:23:17 [Normal Mode]
Machine : PROPRIETAIRE (4 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java 7] Current : 1.7.0_03 -- Latest : 1.7.0_03
OUTDATED [Java (x86)] Current : 1.7.0 -- Latest : 1.7.0_03
UPTODATE [Java (x86)] Current : 1.6.0_31 -- Latest : 1.6.0_31
UPTODATE [Adobe Flash] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.2.202.228
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
Finished
<C:\Users\Administrateur\Desktop\WIGIReport[2].txt>
WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt
Tout est à jour sauf la fameuse version de Java(x86) -
-
J'ai un léger problèmle pour mettre Java (x86) à jour je suis en version 1.7.0 et je ne trouve pas la version 1.7.0_03...
-
-
Merci beaucoup,
Grace à toi mon pc est il me semble exactement dans le meme état qu'avant l'attaque ! -
propriétés dans le menu demarrer...?
-
J'ai essayé mais changer de thème ne change rien à part la couleur des barres and co... Je vais chercher par moi même.
-
tu dois pouvoir en remettant le theme non ?
-
Non quand je clique sur tous les programmes c'est bon, ils sont la. Mais c'est du détail je n'utilise jamais ces raccourci là. Par contre y a t'il un moyen de récupérer la "barre démaré" si c'est comme ça que l'on l'appelle d'origine sur windows 7?
-
si tu cliques sur tous les programmes c est vide aussi ?
-
J'ai bien le designe de windows 7 mais c'est comme si j'avais l'interface de vista.
C'est il me semble le seul problème avec le fait que le menu démaré soit vide.
Un screen pour se rendre compte: https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/ -
bien
des soucis persistent ? -
J'ai retrouvé le rapport. Le voici :
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.04.02.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Administrateur :: PROPRIETAIRE [administrateur]
02/04/2012 17:57:00
mbam-log-2012-04-02 (17-57-00).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 390181
Temps écoulé: 35 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Pre_Scan\Quarantine\6qeFnBFfCYh8K7.exe.P_S (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\FdrllxJJnSf.exe.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur\Desktop\RK_Quarantine\FdrllxJJnSf.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
J'ai redémarré le pc.
- 1
- 2