[Virus] Infecté par win32\hacktool.HOMAC

Résolu
Bonjour , comme inscrit dans le titre , mon ordinateur est atteint du virus win32\hacktool.HOMAC .
Cela fait une semaine que j'essaye de le supprimer sans succé alors je m'en remet à vous .

S.V.P. : est-ce que quelqu'un pourrait m'aider.

ce serait sympa .

Merci d'avance .
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Le sujet porte sur une infection par le virus Win32 HackTool.HOMAC sur Windows XP et les difficultés de suppression après une semaine et les rapports techniques fournis. Des réponses évoquent la publication du rapport HijackThis et l'identification d'éléments suspects dans la liste, suivie d'un nettoyage via outils antivirus et antispyware appropriés spécifiques. En pratique, il est recommandé de partager le rapport, d'analyser les éléments suspects et d'effectuer une désinfection avec plusieurs outils reconnus, puis de redémarrer et rescanner le système. Pour éviter de réactiver l'infection, certains suggèrent aussi de corriger les paramètres réseau et de restaurer les points de sauvegarde antérieurs si nécessaire afin d'améliorer la résilience du système.

Bobot (l’IA à votre service)
  1. Bonjour,
    Je voudrais savoir si le: HackTool.Win32.Homac est réellement un virus, j'ai des hésitations, merci d'avance.
    0
    1. Contributeur sécurité
      ok parfait

      bonne soirée
      0
      1. apparement plus de soucis .

        suite a la desinstallation de norton antivirus
        0
        1. Contributeur sécurité
          re

          ok, c'est toi qui voit.
          Donc + de soucis ? on peut clore le sujet ?
          0
          1. mon pc se comporte bien pour l'instant

            je n'ai pas trop envie de supprimer remote keylogger

            car il me sert de temps en temps pour travailler en reseau en etant que sur un pc

            et en plus je l'ai depuis longtemps c'est un trojan non actif car je l'ai configurer et il est en rar

            mais si il y a des probleme je suivrai ton conseil
            0
            1. Contributeur sécurité
              bonsoir,

              regarde si tu trouves

              c:\programfiles \remote keylogger
              et supprime le

              comment se comporte ton pc maintenant ?
              0
              1. BitDefender Online Scanner

                Rapport d'analyse généré à: Tue, Mar 20, 2007 - 23:03:21

                Voie d'analyse: C:\;D:\;E:\;F:\;

                Statistiques

                Temps
                01:25:41

                Fichiers
                491422

                Directoires
                10430

                Secteurs de boot
                4

                Archives
                9519

                Paquets programmes
                38481

                Résultats

                Virus identifiés
                3

                Fichiers infectés
                4

                Fichiers suspects
                0

                Avertissements
                0

                Désinfectés
                0

                Fichiers effacés
                7

                Info sur les moteurs

                Définition virus
                405987

                Version des moteurs
                AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

                Analyse des plugins
                14

                Archive des plugins
                38

                Unpack des plugins
                6

                E-mail plugins
                6

                Système plugins
                1

                Paramètres d'analyse

                Première action
                Désinfecté

                Seconde Action
                Supprimé

                Heuristique
                Oui

                Acceptez les avertissements
                Oui

                Extensions analysées
                *;

                Excludez les extensions

                Analyse d'emails
                Oui

                Analyse des Archives
                Oui

                Analyser paquets programmes
                Oui

                Analyse des fichiers
                Oui

                Analyse de boot
                Oui

                Fichier analysé
                Statut

                C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
                Infecté par: Generic.Malware.SL!!hidg.9AC12A3A

                C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
                Echec de la désinfection

                C:\Program Files\ESET\infected\M3WGYVDA.NQF=>(Quarantine-PE)
                Supprimé

                C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
                Infecté par: Trojan.Downloader.Small.H

                C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
                Echec de la désinfection

                C:\Program Files\ESET\infected\0CDXDWCA.NQF=>(Quarantine-PE)
                Supprimé

                C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
                Infecté par: Trojan.Hacktool.Homac.C

                C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
                Echec de la désinfection

                C:\Program Files\ESET\infected\F2EZIEBA.NQF=>(Quarantine-PE)
                Supprimé

                C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
                Infecté par: Generic.Malware.SL!!hidg.9AC12A3A

                C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
                Echec de la désinfection

                C:\Program Files\remote keylogger\noface's.remote.keylogger.rar=>server.exe
                Supprimé

                C:\Program Files\remote keylogger\noface's.remote.keylogger.rar
                Echec de la mise à jour
                0
                1. Contributeur sécurité
                  ok, on attend ce soir
                  0
                  1. excuse moi .

                    je penser que c'etait sa

                    mais se soir je te poste l'autre.

                    encore desoler .
                    0
                    1. Contributeur sécurité
                      Bitdefender m'aurai supprimer les virus faute de les désinfecter(se qui est d'autant mieux)
                      
                      Si tu a besoin d'autre chose pour juger , demande .


                      le rapport de bitdefender n'est pas complet. Il doit y avoir le chemin et l'action réalisée.
                      Comment veux tu que je juge de ce qu'il a fait....pour être sûre il faut avoir les choses complètes, je ne peux pas faire que supposer

                      0
                      1. BitDefender Online Scanner - Rapport virus en temps réel

                        Généré à: Tue, Mar 20, 2007 - 23:04:56

                        --------------------------------------------------------------------------------

                        Info d'analyse

                        Fichiers scannés
                        491979

                        Infectés Fichiers
                        4

                        Virus Détectés

                        Trojan.Downloader.Small.H
                        1

                        Trojan.Hacktool.Homac.C
                        1

                        Generic.Malware.SL!!hidg.9AC12A3A
                        2

                        Apparemment je n'ai plus rien bien que pendant le scan , NOD32 à detecter un virus .

                        J'attend de voir .

                        Bitdefender m'aurai supprimer les virus faute de les désinfecter(se qui est d'autant mieux)

                        Si tu a besoin d'autre chose pour juger , demande .
                        0
                        1. Contributeur sécurité
                          oui bien sûr poste le rapport
                          0
                          1. j'attender de toi de l'aide pour supprimer se virus
                            et tu me la apporter
                            bien que la tache etait assez simple
                            je n'ai pas trop le temps de m'occuper des probleme de mon ordi
                            alors j'ai fait appel pensent que c'etait plus dur a le supprimer.

                            avant j'avait le temps et je faisait de la programmation donc tout les virus que j'avais , je les supprimer
                            en fouillant un peu partout (y compris dans la base de registre)

                            mais sa fait deux ans a peu pres que je ne l'ai plus fait donc je n'etait pas sur de moi.

                            par conséquent ton aide ma été précieuse.

                            PS : je suis en train de faire le scan de bitdefender( si tu veut toujours le rapport).
                            0
                            1. Contributeur sécurité
                              les lignes que je te demande de fixer, sont des lignes inutiles, si tu ne veux pas le faire, ce n'est pas grave.

                              en résumé, je ne vois pas ce que tu attends de moi ?
                              0
                              1. a quoi servent les fixes que tu me fait faire ?

                                ps: avant je t'avait dit que lorsque je bloquer norton , je n'avait plus le virus et maintenant que je l'ai supprimer , je l'ai encore moins.
                                je fait quand meme le scan sur bitdefender
                                Mais je ne sait pas a quoi servent les fixes que tu me fait faire.
                                0
                                1. Contributeur sécurité
                                  il faudrait être clair. Je vais tâcher de l'être

                                  je te dis que tu as 2 antivirus, dont 1 de trop, et toi tu me ramènes un 3ème....

                                  tu ne dois avoir qu'1 seul antivirus installé dans ton pc. Plusieurs antivirus en même temps tu risques des conflits inutiles, des lenteurs et en prime tu ne seras pas mieux protégé

                                  que ce soit NOD32 ou kaspersky peu importe, ils sont biens tous les 2
                                  concernant norton, je ne dirais rien, c'est trop de polémique.

                                  A toi de voir
                                  0
                                  1. Si je garde nod32 . Est-ce que je peut installer KASPERSKY . Sinon lequel me conseil-tu
                                    0
                                    1. Contributeur sécurité
                                      de toutes façons, tu n'as pas le choix, soit tu gardes norton, soit tu gardes NOD32 mais il y en a un de trop

                                      0
                                      1. Pour ta question , c'est norton et nod32 qui me signal le virus

                                        Mais le plus "marrant" c'est que je peut bloquer le virus en bloquant le démarrage de norton avec msconfig.

                                        Mais je ne suis pas sur que se soit le virus qui est bloquer.

                                        Il se peut que se soit sa détection .

                                        Se soir je vais faire ta methode bien que désinstaller norton m'attriste . Mais bon si il le faut .
                                        0
                                        1. Contributeur sécurité
                                          re

                                          alors mis à part que NORTON est toujours là et que tu as NOD32 en + il faudrait virer correctement norton
                                          c'est ici :
                                          http://speedweb1.free.fr/frames2.php?page=divers3
                                          ensuite

                                          mon ordinateur est atteint du virus win32\hacktool.HOMAC . 


                                          quel logiciel te dit que tu as un virus ?

                                          ensuite

                                          * lance hijackthis "do a system scan only" puis coche ces lignes :

                                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                                          O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                                          O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

                                          * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fix checked"

                                          puis

                                          * Fait un scan antivirus en ligne ICI
                                          https://www.bitdefender.fr/
                                          et copie colle le résultat ici
                                          * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                          * Dans la nouvelle fenêtre, clique sur I agree
                                          * La fenêtre change encore, clique sur Click here to scan
                                          * Les signatures se chargent, etc.

                                          tuto en image

                                          http://pageperso.aol.fr/rginformatique/mapage/defender.htm
                                          0
                                          • 1
                                          • 2