[Virus] Infecté par win32\hacktool.HOMAC
RésoluCela fait une semaine que j'essaye de le supprimer sans succé alors je m'en remet à vous .
S.V.P. : est-ce que quelqu'un pourrait m'aider.
ce serait sympa .
Merci d'avance .
Configuration: Windows XP Internet Explorer 7.0
25 réponses
Le sujet porte sur une infection par le virus Win32 HackTool.HOMAC sur Windows XP et les difficultés de suppression après une semaine et les rapports techniques fournis. Des réponses évoquent la publication du rapport HijackThis et l'identification d'éléments suspects dans la liste, suivie d'un nettoyage via outils antivirus et antispyware appropriés spécifiques. En pratique, il est recommandé de partager le rapport, d'analyser les éléments suspects et d'effectuer une désinfection avec plusieurs outils reconnus, puis de redémarrer et rescanner le système. Pour éviter de réactiver l'infection, certains suggèrent aussi de corriger les paramètres réseau et de restaurer les points de sauvegarde antérieurs si nécessaire afin d'améliorer la résilience du système.
-
Bonjour,
Je voudrais savoir si le: HackTool.Win32.Homac est réellement un virus, j'ai des hésitations, merci d'avance. -
Contributeur sécuritéok parfait
bonne soirée
-
apparement plus de soucis .
suite a la desinstallation de norton antivirus -
Contributeur sécuritére
ok, c'est toi qui voit.
Donc + de soucis ? on peut clore le sujet ?
-
mon pc se comporte bien pour l'instant
je n'ai pas trop envie de supprimer remote keylogger
car il me sert de temps en temps pour travailler en reseau en etant que sur un pc
et en plus je l'ai depuis longtemps c'est un trojan non actif car je l'ai configurer et il est en rar
mais si il y a des probleme je suivrai ton conseil -
Contributeur sécuritébonsoir,
regarde si tu trouves
c:\programfiles \remote keylogger
et supprime le
comment se comporte ton pc maintenant ?
-
BitDefender Online Scanner
Rapport d'analyse généré à: Tue, Mar 20, 2007 - 23:03:21
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
01:25:41
Fichiers
491422
Directoires
10430
Secteurs de boot
4
Archives
9519
Paquets programmes
38481
Résultats
Virus identifiés
3
Fichiers infectés
4
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
405987
Version des moteurs
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
Infecté par: Generic.Malware.SL!!hidg.9AC12A3A
C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
Echec de la désinfection
C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
Supprimé
C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
Infecté par: Trojan.Downloader.Small.H
C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
Echec de la désinfection
C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
Supprimé
C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
Infecté par: Trojan.Hacktool.Homac.C
C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
Echec de la désinfection
C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
Supprimé
C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
Infecté par: Generic.Malware.SL!!hidg.9AC12A3A
C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
Echec de la désinfection
C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
Supprimé
C:\Program Files\remote keylogger\noface's.remote.keylogger.rar
Echec de la mise à jour -
Contributeur sécuritéok, on attend ce soir
-
excuse moi .
je penser que c'etait sa
mais se soir je te poste l'autre.
encore desoler . -
Contributeur sécurité
Bitdefender m'aurai supprimer les virus faute de les désinfecter(se qui est d'autant mieux) Si tu a besoin d'autre chose pour juger , demande .
le rapport de bitdefender n'est pas complet. Il doit y avoir le chemin et l'action réalisée.
Comment veux tu que je juge de ce qu'il a fait....pour être sûre il faut avoir les choses complètes, je ne peux pas faire que supposer
-
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Tue, Mar 20, 2007 - 23:04:56
--------------------------------------------------------------------------------
Info d'analyse
Fichiers scannés
491979
Infectés Fichiers
4
Virus Détectés
Trojan.Downloader.Small.H
1
Trojan.Hacktool.Homac.C
1
Generic.Malware.SL!!hidg.9AC12A3A
2
Apparemment je n'ai plus rien bien que pendant le scan , NOD32 à detecter un virus .
J'attend de voir .
Bitdefender m'aurai supprimer les virus faute de les désinfecter(se qui est d'autant mieux)
Si tu a besoin d'autre chose pour juger , demande . -
Contributeur sécuritéoui bien sûr poste le rapport
-
j'attender de toi de l'aide pour supprimer se virus
et tu me la apporter
bien que la tache etait assez simple
je n'ai pas trop le temps de m'occuper des probleme de mon ordi
alors j'ai fait appel pensent que c'etait plus dur a le supprimer.
avant j'avait le temps et je faisait de la programmation donc tout les virus que j'avais , je les supprimer
en fouillant un peu partout (y compris dans la base de registre)
mais sa fait deux ans a peu pres que je ne l'ai plus fait donc je n'etait pas sur de moi.
par conséquent ton aide ma été précieuse.
PS : je suis en train de faire le scan de bitdefender( si tu veut toujours le rapport). -
Contributeur sécuritéles lignes que je te demande de fixer, sont des lignes inutiles, si tu ne veux pas le faire, ce n'est pas grave.
en résumé, je ne vois pas ce que tu attends de moi ?
-
a quoi servent les fixes que tu me fait faire ?
ps: avant je t'avait dit que lorsque je bloquer norton , je n'avait plus le virus et maintenant que je l'ai supprimer , je l'ai encore moins.
je fait quand meme le scan sur bitdefender
Mais je ne sait pas a quoi servent les fixes que tu me fait faire. -
Contributeur sécuritéil faudrait être clair. Je vais tâcher de l'être
je te dis que tu as 2 antivirus, dont 1 de trop, et toi tu me ramènes un 3ème....
tu ne dois avoir qu'1 seul antivirus installé dans ton pc. Plusieurs antivirus en même temps tu risques des conflits inutiles, des lenteurs et en prime tu ne seras pas mieux protégé
que ce soit NOD32 ou kaspersky peu importe, ils sont biens tous les 2
concernant norton, je ne dirais rien, c'est trop de polémique.
A toi de voir
-
Si je garde nod32 . Est-ce que je peut installer KASPERSKY . Sinon lequel me conseil-tu
-
Contributeur sécuritéde toutes façons, tu n'as pas le choix, soit tu gardes norton, soit tu gardes NOD32 mais il y en a un de trop
-
Pour ta question , c'est norton et nod32 qui me signal le virus
Mais le plus "marrant" c'est que je peut bloquer le virus en bloquant le démarrage de norton avec msconfig.
Mais je ne suis pas sur que se soit le virus qui est bloquer.
Il se peut que se soit sa détection .
Se soir je vais faire ta methode bien que désinstaller norton m'attriste . Mais bon si il le faut . -
Contributeur sécuritére
alors mis à part que NORTON est toujours là et que tu as NOD32 en + il faudrait virer correctement norton
c'est ici :
http://speedweb1.free.fr/frames2.php?page=divers3
ensuite
mon ordinateur est atteint du virus win32\hacktool.HOMAC .
quel logiciel te dit que tu as un virus ?
ensuite
* lance hijackthis "do a system scan only" puis coche ces lignes :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
* ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fix checked"
puis
* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
- 1
- 2