| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | salut je me suis fait mordre par le beagle et il semble bien accroché... root-kit-gen est il un fichier associé ou une autre verole?? qq'un to help me?? | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Bonjour, 1/ Cette vérole s'installe par les cracks. Commence par virer le crack que tu as installé et vide la corbeille. 2/
4/ Edite les rapports suivants :
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | merci beaucoup fill en attendant la reponse, j'ai surfé sur d'autres sites, qui mon permis de bidouiller je crois que c'est OK rem2: à quoi servent les rapports effectués par les ccleaner, combofix et hijackthis merci encore et à +
Modifié par manenpanne le 06/05/2008 22:13 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re,
Je n'ai pas demandé l'utilisation de ccleaner. Hijackthis liste certaines entrées sensibles du registre et Combofix est un outil puissant permettant de traîter certaines infections. Il aurait été sage que tu édites les rapports demandés pour que je puisse juger si l'infection est traîtée. Sinon, marque le sujet comme "résolu". Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | bonjour fill j'espere que qq'un pour m'aider je ne suis pas certain d'avoir ejecté le cabot.... voici les rapports demandés... Thu May 08 09:37:17 2008 Thu May 08 09:41:57 2008 Thu May 08 09:42:05 2008 Nº Total de Directorios: 4897
j'ai un E: qui stock des données:
Thu May 08 10:13:40 2008 Thu May 08 10:13:44 2008 Nº Total de Directorios: 0 Thu May 08 10:15:45 2008 Thu May 08 10:15:48 2008 Nº Total de Directorios: 0 Thu May 08 10:15:55 2008 Nº Total de Directorios: 159 Thu May 08 10:16:06 2008 Nº Total de Directorios: 159 et combofix nous dit:
((((((((((((((((((((((((((((( Fichiers créés 2008-04-08 to 2008-05-08 )))))))))))))))))))))))))))))))))))) 2008-05-06 22:39 . 2008-05-06 22:39 <REP> d-------- C:\Program Files\Avira . ((((((((((((((((((((((((((((( snapshot@2008-05-06_16.13.30.10 ))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R3 UMSSSTOR;C-Media Storage;C:\WINDOWS\system32\DRIVERS\UMSS.SYS [2003-09-16 07:48] . catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Balayage processus cachés ... Balayage caché autostart entries ... Balayage des fichiers cachés ... Scan terminé avec succès ************************************************************************** PROCESS: C:\WINDOWS\system32\winlogon.exe Pre-Run: 40,378,015,744 octets libres 134 --- E O F --- 2008-04-09 22:10:34 voila merci d'avance | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | re bonjour j'oubliais... ((((((((((((((((((((((((((((( Fichiers créés 2008-04-08 to 2008-05-08 )))))))))))))))))))))))))))))))))))) 2008-05-06 22:39 . 2008-05-06 22:39 <REP> d-------- C:\Program Files\Avira . ((((((((((((((((((((((((((((( snapshot@2008-05-06_16.13.30.10 ))))))))))))))))))))))))))))))))))))))))) [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] R3 UMSSSTOR;C-Media Storage;C:\WINDOWS\system32\DRIVERS\UMSS.SYS [2003-09-16 07:48] . catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Balayage processus cachés ... Balayage caché autostart entries ... Balayage des fichiers cachés ... Scan terminé avec succès ************************************************************************** PROCESS: C:\WINDOWS\system32\winlogon.exe Pre-Run: 40,378,015,744 octets libres 134 --- E O F --- 2008-04-09 22:10:34 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Salut, Tu as joint 2 fois le rapport Combofix mais pas le rapport Hijackthis. 1/ Utilise malwarebyte's comme dans ce tuto et édite le rapport après suppression des éléments : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm 2/ Fais un scan en ligne comme ceci : https://forum.pcastuces.com/bitdefender_online_scanner___tutoriel-f31s2.htm Edite-le avec le rapport Hijackthis : https://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | l'antimalware ne fonctionne pas: il ne peut etre installé cf DLL/OCX:RegSvr32 a echoué quid??
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | rapport hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ -- | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, OK. Remplace malwarebyte's par le scanner simple d'Ewido : http://downloads.ewido.net/ewido_micro.exe Suis ces indications : https://forum.pcastuces.com/sujet.asp?f=25&s=37494Enregistre le rapport et édite-le avec le rapport Bit Defender.Fill
Modifié par Fill le 08/05/2008 11:57 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | ewido a trouvé des trucs, je lui ai dit de virer et je ne sais pas ou trouver son rapport bit defender scan on line ne veut pas demarrer, j'ai portant suivi le didacticiel...
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, Regarde le tuto pour le rapport d'Ewido. Essaie Kaspersky pour le scan au lieu de bit defneder :https://forum.pcastuces.com/kaspersky_online_scanner___tutoriel-f31s10.htm Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | voici les pieces demandées: kasper KASPERSKY ON-LINE SCANNER REPORT Paramètres d'analyse: Cible de l'analyse - Poste de travail: Statistiques de l'analyse: Nom de l'objet infecté / Nom du virus / Dernière action Analyse terminée. ewido __________________________________________________
Name: TrackingCookie.Netflame Name: TrackingCookie.Tradedoubler hijackthis Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/ --
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, 1/
3/ Comment le pc se porte-t-il ? Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | le PC est OK mais à chaque analyse, on me trouve des fichiers pas top alors?? Fichier CmWatch.exe reçu le 2008.05.08 16:28:52 (CET) Situation actuelle: terminé Résultat: 0/30 (0%) Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie. Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, 1/
2/ Quels sont les fichiers détectés ? Fill
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | -->- Recherche: C:\Qoobox: trouvé ! --------------------------------- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé ! | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, OK. As-tu toujours des alertes ? Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | non mais pourquoi kasper a t'il trouvé 2 veroles??
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re, C'était dans la quarantaine et la restauration système. As-tu toujours des soucis, sinon, je te donne les dernières instructions. Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | non RAS rem: pourquoi mettre en quarantaine et pas jeter directement?? merci pour tout je ne dis pas à + j'attends les derniers conseils avant de noter le dossier comme resolu... | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Re,
Cela permet de réactiver un fichier en cas de suppression malencontreuse. C'est une sécurité. Je t'ai fait virer la quarantaine. Ton PC était très infecté à cause d'un crack. Bagle fait sauter les logiciels de protection et le pirate utilisait ton pc pour relayer des fichiers infectieux à ton insu. Quand tu auras mené ces dernières consignes, je te conseille de lire ceci : https://forum.pcastuces.com/prevention_et_protection___comment_vous_premunir-f25s36131.htm C'est instructif.
========================================================================= /!\ Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" afin de créer un point de restauration sain. Pour désactiver ou activer la Restauration du système, vous devez ouvrir une session Administrateur sous Windows XP. Désactivation: Activation: ========================================================================= Pour améliorer la sécurité de ton PC prend quelques instants pour lire: Sécuriser son PC +WIFI (versions "hot" & "light"): https://forum.pcastuces.com/sujet.asp?f=25&s=25892 ========================================================================== Dénonce ton infection pour faire condamner les auteurs.
- Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5 >> http://www.malwarecomplaints.info/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)
============================================================================ S'il te plait, note ton sujet en![]() Sur ton premier message, à droite => ![]()
Prudence sur Internet et parle de PC Astuces autour de toi! Fill Modifié par Fill le 08/05/2008 22:04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Petit astucien | merci pour la courtoisie et le devouement dont vous avez fait part A+
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Groupe Sécurité ![]() | Content d'avoir pu t'aider et t'alerter sur les dangers du net Fill | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Publicité | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|