> Tous les forums > Forum Sécurité
 "Infection Trojan. Rootkit"Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
micbon
  Posté le 25/01/2012 @ 01:39 
Aller en bas de la page 
Petit astucien

Bonsoir,

J'utilise windows 7 pro et malwarebytes 1.60.0.1800 depuis un certain temps et dernièrement seulement il m'affiche les deux messages d'erreurs suivants pourquoi?

Broken.OpenCommand Registry Data HKCR / Scrfile/Shell/Command| Bad NOTEPAD...

Broken.OpenCommand Registry Data HKCR / Open /Shell/Command| Bad NOTEPAD....

J'ai fait beaucoup de recherches sur internet et je ne comprend pas (surtout en anglais) comment faire pour me débarasser de ces messages d'erreurs. Et sont-ils dangereux?

Merci beaucoup,



Modifié par micbon le 26/01/2012 14:02
Publicité
eliot3
 Posté le 25/01/2012 à 06:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Clic sur le lien dans ma signature , fais ce qui est demandé et postes les rapports.

En résumé MBAM à trouvé 2 clés infectés



Modifié par eliot3 le 25/01/2012 06:10
micbon
 Posté le 25/01/2012 à 17:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour eliot et merci,

En ce qui concerne mon rapport ZHP Diag je l'ai sur mon bureau et incapable de te le fairre parvenir car un il trop volumineux 259 Ko alors je procède comment? Merci énormément.

micbon
 Posté le 25/01/2012 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
micbon
 Posté le 25/01/2012 à 17:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai reçu ce fichier MBRChek aujourd'hui sans rien demandé alors le voici. Merci beaucoup.

Anonyme
 Posté le 25/01/2012 à 18:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
micbon a écrit :

Bonjour eliot et merci,

En ce qui concerne mon rapport ZHP Diag je l'ai sur mon bureau et incapable de te le fairre parvenir car un il trop volumineux 259 Ko alors je procède comment? Merci énormément.

Bonsoir

image Hébergez un rapport (Cjoint)

  • Hébergez le rapport sur le site Cjoint et vous copiez/collez le lien fourni dans votre réponse.
  • Cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
  • Cochez "4 jours" pour la durée d'hégergement.
  • Cliquez sur "Créer le lien Cjoint"
  • Dans la fenêtre suivante, vous "copiez" votre lien Cjoint.
  • Vous "collez" ce lien dans votre réponse.
  • Tutoriel Cjoint (de Nardino)


Cordialement

micbon
 Posté le 25/01/2012 à 22:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pendant que je suivais tes instructions éliot, je crois que Malwarebytes à enfin supprimer les deux messages d'erreurs ou virus. Pour plus d'info voir leur rapport ci-joint de MBRcheck.

{#}Merci beaucoup de tes excellentes explications.

Anonyme
 Posté le 25/01/2012 à 22:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
micbon a écrit :

Pendant que je suivais tes instructions éliot, je crois que Malwarebytes à enfin supprimer les deux messages d'erreurs ou virus. Pour plus d'info voir leur rapport ci-joint de MBRcheck.

{#}Merci beaucoup de tes excellentes explications.

Bonsoir

c'est le rapport ZHPDiag.txt qu'il faut, celui que vous n'arriviez pas à poster car trop lourd (259 Ko)

...lisez bien la procédure donnée par mon ami Eliot.

Merci



Modifié par Anonyme le 25/01/2012 22:41
micbon
 Posté le 25/01/2012 à 22:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je viens de scanner mon ordi avec Malwarebytes et les deux messages d'erreurs ou virus apparaissent de nouveau. Alors je recommancerai au début {#} merci beaucoup

Anonyme
 Posté le 25/01/2012 à 22:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Ne stressez pas.

reprenez le tutoriel tranquillement ....ou envoyez nous le rapport ZHPDiag.txt qui est sur votre bureau.

@+



Modifié par Anonyme le 25/01/2012 22:52
micbon
 Posté le 25/01/2012 à 23:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Denim, j'ai le rapport ZHPDiag sur mon bureau. Comment je procède avec Cjoint.com je ne sais comment faire et également quelle adresses indiquées. Encore

Merci Beaucoup

Anonyme
 Posté le 25/01/2012 à 23:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

On respire un grand coup....et surtout on prend son temps pour lire.

Nardino a fait un super tutoriel en image

Hébergez un rapport (Cjoint)

  • Hébergez le rapport sur le site Cjoint et vous copiez/collez le lien fourni dans votre réponse.
  • Cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
  • Cochez "4 jours" pour la durée d'hégergement.
  • Cliquez sur "Créer le lien Cjoint"
  • Dans la fenêtre suivante, vous "copiez" votre lien Cjoint.
  • Vous "collez" ce lien dans votre réponse.
  • Tutoriel Cjoint (de Nardino)


Modifié par Anonyme le 25/01/2012 23:28
micbon
 Posté le 26/01/2012 à 00:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
micbon
 Posté le 26/01/2012 à 01:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je m'excuse énormément Eliot 3 et Denim mais je ne pensais jamais que mon fichier était joint à mon message précédent. Merci pour le tutoriel et les informations. J'ai maintenant bien hâte de savoir. Et encore merci.

eliot3
 Posté le 26/01/2012 à 05:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour Michel,

Bien reçu le raport qui en effet est tès lourd du fait que vous ne savez pas éffacer vos fichiers tempraires et vos fichiers TemporaryFiles qui sont les traces de votre navigation internet. Je vous rassure nous n'avons pas connaissance des pages visitées.

Votre PC doit certainement ramer.

Un conseil ne touchez pas à votre PC ou du moins le moins possible, car vous êtes infecté par un rootkit :

Malware
Origine : Infection Rootkit
Infection Rootkit
Propriétaire : Safer Networking Ltd.
Taille : 17656 Octets
Trojan.Rootkit

Il appartient à une famille de rootkit.
Les rootkits sont une variété de malwares très difficiles a dépister et a éradiquer. Tout d'abord ,ils peuvent se rendre invisible au système d'exploitation . Ensuite, ils peuvent aussi perturber gravement le fonction du système d'exploitation au point quelquefois de le rendre inutilisable. Enfin, iIs sont capables de se rendre invisibles à d'autres malwares.

  1. Je vous propose de modifier le titre de votre sujet en :"Infection Trojan.Rootkit"en rééditant votre premier post
  2. Lancer Internet Explorer et choisissez Supprimer toute trace de navigation.
  3. Si vous le pouvez télécharger ccleaner et laissez les options par défaut et lancer l'option Nettoyer celà va prendre un petit moment.
  4. Attendez ensuite qu'un membre du Groupe Sécurité vous prene en charge.

Mon aide s'arrete là car je ne suis pas un spécialiste du nettoyage. Vous ferez ce que le membre vous dira.

Bonne désinfection. Je pense que si Denin passe par là, ne me contredira pas sur votre infection principale.

micbon
 Posté le 26/01/2012 à 14:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci beaucoup eliot3,

Je ne comprend pas car je supprime ma navigation régulièrement. J'espère que j'aurai des infos pour me débarasser de mes infections. Encore merci.

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

Anonyme
 Posté le 26/01/2012 à 14:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour à tous,

télécharge UsbFix (merci El Desaparecido) : Ici

# Connecte tous tes périphériques externes (clé Usb, disque dur...), sans les ouvrir
# Double-clique sur le raccourci présent sur le Bureau
# Choisis l' option 1 (Recherche) et laisse-le travailler
# Poste le rapport (également sauvegardé à la racine de C:)

process.exe est détecté par certains antivirus (AntiVir, Dr. Web, Kaspersky Anti-Virus...) comme étant un RiskTool. Il ne s' agit pas d' un virus, mais d' un utilitaire destiné à mettre fin des processus. Mis entre de mauvaises mains il pourrait arrêter des logiciels de sécurité (antivirus, firewall...), d' où l' alerte émise.

A+

micbon
 Posté le 26/01/2012 à 21:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : UsbFix.txt

micbon
 Posté le 26/01/2012 à 21:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

fredericx, j'espère seulement t'avoir acheminé le rapport correctement. Merci beaucoup pour tes excellents conseils.

Anonyme
 Posté le 27/01/2012 à 10:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
Message original par micbon

> J'utilise windows 7 pro et malwarebytes 1.60.0.1800 depuis un certain temps...

Bonjour,

> Alors poste le rapport de MBAM.

Vacciner vos disques avec UsbFix


  • Cliquez sur Vacciner.


Image

  • UsbFix vaccinera successsivement tous les lecteurs connectés.


Image

  • Cliquez sur OK une fois que le disque est vacciné.


Image

http://forum.eldesaparecido.com/viewtopic.php?f=15&t=6

A+

micbon
 Posté le 27/01/2012 à 15:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
micbon
 Posté le 27/01/2012 à 15:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fredericx, merci beaucoup pour ton implication.

Voici mon rapport MBAM

Maintenant je vaccine avec USBFIX

Anonyme
 Posté le 27/01/2012 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
micbon a écrit :

> Je viens de scanner mon ordi avec Malwarebytes et les deux messages d'erreurs...

Re,

> Oui, cela ressemble à des erreurs.

Fais un scan antivirus avec Eset.
Tuto : https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm
Poste le rapport.

micbon
 Posté le 28/01/2012 à 01:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fredericx, je suis incapable de te faire parvenir le rapport Eset ? Merci encore mille fois.

Anonyme
 Posté le 28/01/2012 à 09:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
micbon a écrit :

> je suis incapable de te faire parvenir le rapport Eset ?

Bonjour,

> Étape 12

  • En cliquant sur "Liste des menaces détectées", vous pourrez voir les fichiers détectés.
  • A cet endroit, vous ne pouvez pas copier le rapport de scan. Pour cela vous devez ouvrir le fichier texte suivant:

C:\Program Files\ESET Online Scanner\log.txt ou C:\Program Files (x86) \ESET Online Scanner\log.txt

..

  • Le rapport s'ouvrira dans le Bloc-notes, par défaut.

    • Cliquez sur -> Édition -> Tout sélectionner (ou Ctrl+A)
    • Cliquez sur -> Édition -> Copier (ou Ctrl+C) (ou Clic droit > Copier)
    • Dans votre prochain message, en cliquant sur (en bas, à droite) sur votre Sujet:

      • Cliquez sur -> Édition -> Coller (ou Ctrl+V) (ou Clic droit > Coller) pour coller votre rapport.
      • Cliquez sur -> Publier le message.

A+

micbon
 Posté le 28/01/2012 à 16:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ESETSmartInstaller@High as CAB hook log: OnlineScanner64.ocx - registred OK OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=12 esets_scanner_update returned -1 esets_gle=12 esets_scanner_update returned -1 esets_gle=41217 esets_scanner_update returned -1 esets_gle=12 # version=7 # iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330) # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=284b924bb2d6cd4fa955cc283f686b0d # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-28 03:26:10 # local_time=2012-01-28 10:26:10 (-0500, Est) # country="Canada" # lang=1036 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 0 79305762 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # compatibility_mode=9217 16777214 0 4 0 0 0 0 # scanned=119485 # found=0 # cleaned=0 # scan_time=2058

Merci beaucoup Fredericx

Anonyme
 Posté le 28/01/2012 à 16:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Re,

il faut mettre à jour Java (faille de sécurité) : http://www.java.com/fr/download/manual.jsp
Clique sur Windows Hors ligne
Décoche Installer la barre d' outils
Adobe : http://www.adobe.com/fr/products/acrobat/readstep2.html
Adobe Reader
Décoche (facultatif)

micbon
 Posté le 28/01/2012 à 19:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fredericx,

Je viens de compléter tes dernières instructions et j'ai scanner encore avec Malwarebytes et j'ai encore les deux mêmes messages malveillants.

micbon
 Posté le 28/01/2012 à 20:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Anonyme
 Posté le 29/01/2012 à 11:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

le rapport de MBAM indique Aucune action effectuée
Refais la manip', supprime tout ce qu' il trouve et poste le rapport.

A+

micbon
 Posté le 29/01/2012 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Fredericx,

Je veux te remercier encore pour tes conseils. Ce matin j'ai fait un scan complet avec Malwarebytes Anti-Malware et aucun élément nuisible n'a été détecté. Voir mon rapport ci-joint. J'ai bien de la misère à comprendre. Merci beaucoup.

micbon
 Posté le 29/01/2012 à 17:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Anonyme
 Posté le 29/01/2012 à 20:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Re,

comment va ton Pc?

micbon
 Posté le 29/01/2012 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fredericx,

Même si depuis un certain temps j'ai seulement fait ce que tu m'as dit de faire, il semble fonctionner normalement.

Anonyme
 Posté le 30/01/2012 à 09:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

si tout est ok :

  • Je te conseille de défragmenter ton Pc.
  • Tu peux supprimer ceux que nous avons utilisés (ZHPDiag, UsbFix...) traitant d' infections spécifiques.
  • Garde Malwarebytes' Anti-Malware.

----------------------------------------------------------------------------------------------

Maintenant que ta machine n' est pas infectée, désactive/réactive la Restauration du système : http://www.infos-du-net.com/forum/297053-11-tuto-desactiver-activer-restauration-systeme

----------------------------------------------------------------------------------------------

Pour la Sécurité de ton Pc, prends quelques minutes pour lire : Prévention et protection - Comment vous prémunir

----------------------------------------------------------------------------------------------

Marque ton sujet en résolu, en bas de la page.

A+

micbon
 Posté le 31/01/2012 à 00:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Fredericx, Je veux encore te remercier pour tes escellentes informations. Cependant, aujourd'hui après plusieur recherches je n'arrive pas à trouver comment désactive/réactive la Restauration du système : http://www.infos-du-net.com/forum/297053-11-tuto-desactiver-activer-restauration-systeme Pourrais-tu me donner svp plus de détails.

Merci beaucoup

Anonyme
 Posté le 31/01/2012 à 09:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

https://forum.pcastuces.com/desactiver_la_restauration_systeme-f31s7.htm

A+

Edit : Mep



Modifié par Anonyme le 31/01/2012 09:51
micbon
 Posté le 31/01/2012 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci beau Fredericx pour de partager tes excellentes connaissances avec nous. Dans désactiver-artiver je ne comprend pas pourquoi de pas faire mon disque dur externe (F:)

Également une chose que tu connais surement, quand je fait une sauvegarde avec windows j'ai toujours un message d'erreur impossible de trouver dossier "save playing " comment corriger cela.

Fredericx merci beaucoup pour m'avoir si bien expliquer.

Anonyme
 Posté le 31/01/2012 à 17:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
micbon a écrit :

> Également une chose que tu connais surement, quand je fait une sauvegarde avec windows j'ai toujours un message d'erreur impossible de trouver dossier "save playing " comment corriger cela.

Re,

> J' ai W7 que depuis quelques semaines, tu devrais poser tes questions là : https://forum.pcastuces.com/windows_7-f3

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Les soldes d'été 2025
-1 -%
@Amazon
Amazon Prime Day : 200 000 articles en promotion. Dernier jour !
-1 -%
@Amazon
Ultrabook Asus VivoBook S15 (FullHD OLED, Ryzen 5 7520U, 16 Go RAM, SSD 512 Go, sans OS)
454,99 € 649,99 € -30%
@Cdiscount
Boîtier PC MSI Mag Forge M100R (micro ATX, mini ATX, verre trempé, 4 ventilateurs 120 mm inclus)
42,55 € 74,99 € -43%
@Cdiscount
SSD Interne M.2 NVMe PCIe 4.0 Samsung 990 PRO 4 To
261,24 € 299 € -13%
@Cdiscount
Clé USB C Sandisk Ultra Luxe 1 To (400 Mo/s)
75,10 € 100 € -25%
@Amazon Allemagne

Sujets relatifs
Infection Trojan-Rootkit
 > Tous les forums > Forum Sécurité