Rogue

Bonjour,

J'ai déja posté sur un autre sujet mais apparemment ce n'était pas le bon endroit.
Alors je m'explique : mon pc a était infecté par un Rogue. J'ai donc utiliser ce tutoriel ci pour résoudre le problème .
https://forums.commentcamarche.net/forum/affich-24824007-smart-hdd
Me voila donc arrivé au stade ou je dois donner mon lien:
https://pjjoint.malekal.com/files.php?id=20120401_g514w13f7h13
J'ai récupéré mes disque dur sauf appremment Window qui ne figure plus sur mon disque merci d'avance.
<config>Windows 7 /config>

25 réponses

Résumé de la discussion

Une infection Rogue sur un PC Windows 7 a nécessité une procédure de nettoyage impliquant scans et scripts pour éliminer les éléments malveillants et rétablir le fonctionnement. Le cœur de la démarche repose sur Pre_Scan via un lien externe et sur Malwarebytes Anti-Malware (MBAM) pour un examen complet et mise en quarantaine des détections. Des mises à jour critiques comme Firefox, Java et Flash ont été recommandées, ainsi que la suppression d’outils indésirables et un redémarrage pour poursuivre l’analyse. Le rapport a confirmé la mise en quarantaine de fichiers et trojan, avec un redémarrage et des tests montrant des améliorations avant que la stabilité revienne.

Bobot (l’IA à votre service)
  1. J'ai fini de nettoyer mon pc mais il me reste un problème qui n'est, je penses, pas du à ma connection : régulierement quelque soit le navigateur, mon navigateur ce met à ramer énormément pendant environ 10 minutes puis va mieux 10 minutes et ainsi de suite... T'as une idée d'ou ça peu venir?
    0
    1. C'est bon j'ai fais les 35 passages finalement ça n'a pas été aussi long que ça
      0
      1. :)
        0
    2. Je le faisais un peu tous les jours déjà ^^ mais bon c'est pas grave mais j'en ai pour l'après midi si je fais 35 passages ^^
      0
      1. mais non :)
        0
    3. 35 passes....bah au moins c est propre ^^

      et puis un peu tous les jours c est rapide....
      0
      1. Je lance maintenant CCleaner? Est il obligatoire que l'analyse soit aussi longue ( 35 verifications)
        0
        1. Voici mon rapport avec del fix:
          # DelFix v8.8 - Rapport créé le 03/04/2012 à 11:39:39
          # Mis à jour le 12/02/12 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Administrateur - PROPRIETAIRE (Administrateur)
          # Exécuté depuis : C:\Users\Administrateur\Desktop\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\Users\Administrateur\Desktop\RK_Quarantine

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\PhysicalMBR.bin
          Non Supprimé : C:\Users\Administrateur\Desktop\WhyIGotInfected.exe
          Supprimé : C:\Users\Administrateur\Downloads\RogueKiller.exe

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\Software\g3n-h@ckm@n
          Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [799 octets] - [03/04/2012 11:39:39]

          ########## EOF - C:\DelFix[S1].txt - [922 octets] ##########
          0
          1. Alors voici mon 1er rapport:
            WhyIGotInfected v1.5.2(by Tigzy)
            ********************************

            Run : 03/04/2012 10:48:05 [Normal Mode]
            Machine : PROPRIETAIRE (4 CPUs) [Administrateur : ADMIN]
            OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

            ~~ Plugins check: ~~

            UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
            OUTDATED [Firefox (x86)] Current : 9.0.1 -- Latest : 11.0
            UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            OUTDATED [Java (x86)] Current : 1.7.0 -- Latest : 1.7.0_03
            UPTODATE [Adobe Flash] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228

            Finished
            <C:\Users\Administrateur\Desktop\WIGIReport[0].txt>
            WIGIReport[0].txt

            Et voici le deuxième:
            WhyIGotInfected v1.5.2(by Tigzy)
            ********************************

            Run : 03/04/2012 11:23:17 [Normal Mode]
            Machine : PROPRIETAIRE (4 CPUs) [Administrateur : ADMIN]
            OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

            ~~ Plugins check: ~~

            UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
            UPTODATE [Firefox (x86)] Current : 11.0 -- Latest : 11.0
            UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
            UPTODATE [Java 7] Current : 1.7.0_03 -- Latest : 1.7.0_03
            OUTDATED [Java (x86)] Current : 1.7.0 -- Latest : 1.7.0_03
            UPTODATE [Java (x86)] Current : 1.6.0_31 -- Latest : 1.6.0_31
            UPTODATE [Adobe Flash] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.228 -- Latest : 11.2.202.228
            UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.2.202.228 -- Latest : 11.2.202.228

            Finished
            <C:\Users\Administrateur\Desktop\WIGIReport[2].txt>
            WIGIReport[0].txt ; WIGIReport[1].txt ; WIGIReport[2].txt

            Tout est à jour sauf la fameuse version de Java(x86)
            0
            1. J'ai un léger problèmle pour mettre Java (x86) à jour je suis en version 1.7.0 et je ne trouve pas la version 1.7.0_03...
              0
              1. Merci beaucoup,
                Grace à toi mon pc est il me semble exactement dans le meme état qu'avant l'attaque !
                0
                1. propriétés dans le menu demarrer...?
                  0
                  1. J'ai essayé mais changer de thème ne change rien à part la couleur des barres and co... Je vais chercher par moi même.
                    0
                    1. tu dois pouvoir en remettant le theme non ?
                      0
                      1. Non quand je clique sur tous les programmes c'est bon, ils sont la. Mais c'est du détail je n'utilise jamais ces raccourci là. Par contre y a t'il un moyen de récupérer la "barre démaré" si c'est comme ça que l'on l'appelle d'origine sur windows 7?
                        0
                        1. si tu cliques sur tous les programmes c est vide aussi ?
                          0
                          1. J'ai retrouvé le rapport. Le voici :
                            Malwarebytes Anti-Malware 1.60.1.1000
                            www.malwarebytes.org

                            Version de la base de données: v2012.04.02.05

                            Windows 7 Service Pack 1 x64 NTFS
                            Internet Explorer 9.0.8112.16421
                            Administrateur :: PROPRIETAIRE [administrateur]

                            02/04/2012 17:57:00
                            mbam-log-2012-04-02 (17-57-00).txt

                            Type d'examen: Examen complet
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 390181
                            Temps écoulé: 35 minute(s), 9 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 3
                            C:\Pre_Scan\Quarantine\6qeFnBFfCYh8K7.exe.P_S (Rogue.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
                            C:\Pre_Scan\Quarantine\FdrllxJJnSf.exe.P_S (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Administrateur\Desktop\RK_Quarantine\FdrllxJJnSf.exe.vir (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

                            (fin)

                            J'ai redémarré le pc.
                            0
                            • 1
                            • 2