|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
Télécharge d'abord cet outil qui va permettre de cibler l'infection:
hijackthis Installe-le dans son dossier par défaut et lance-le. Choisis l'option "Do a system scan and save a Logfile". Copie/colle alors le rapport généré dans ta prochaine réponse. A++ ;)) Que l'on soit cadre, écrivain ou ouvrier, on se ressemble foutrement tous quand on dégueule dans le caniveau... S.King
|
Merci de ta réponse mais hum j'ai pas précisé une chose, a vrai dire ce n'est pas mon pc qui est infecté, puis-je faire les manipulation avec l'aide a distance de windows ? |
Si tu peux, pourquoi pas? Mais il nous faut les rapports ici...
Honnêtement, je ne sais pas comment fonctionne l'aide à distance de façon concrète... Que l'on soit cadre, écrivain ou ouvrier, on se ressemble foutrement tous quand on dégueule dans le caniveau... S.King
|
Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://siri.geekstogo.com/SmitfraudFix.exe - Enregistre-le sur le bureau - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée - Un rapport sera généré, poste-le dans ta prochaine réponse. /!\ process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus./!\ A+ Que l'on soit cadre, écrivain ou ouvrier, on se ressemble foutrement tous quand on dégueule dans le caniveau... S.King
|
Essais ca : http://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
redonne m'en des nouvelles |
Redémarre en mode sans échec: au démarrage du pc, au bip, tapote la touche F8 jusqu'à arriver au menu de sélection des différents démarrages.
Choisis le mode sans échec. Retrouve sur ton bureau le dossier smitfraudfix et relance-le. Exécute cette fois l'option2, de nettoyage. . Redémarre en mode normal. Poste le rapport. ------------------------------------------- Ensuite: Télécharge malwarebytes Installe-le en veillant bien à ce que la case de mise à jour soit cochée en fin d'installation. Lance-le et après la mise à jour, coche la case "Examen Complet". Lance la recherche sur tous tes disques. Après le scan, si le programme trouve quelque chose, clique sur "Voir les résultats" puis sur "Supprimer la sélection". Si MBAM te demande de rebooter pour finaliser la suppression, accepte. Poste ensuite le rapport généré dans ta prochaine réponse. ((Et quand je ne réponds pas, c'est que je suis occupé! Sois ailleurs sur le forum, soit avec ma petite famille!!!)) A+ Que l'on soit cadre, écrivain ou ouvrier, on se ressemble foutrement tous quand on dégueule dans le caniveau... S.King
|
voila le 2eme rapport de ton message
Malwarebytes' Anti-Malware 1.31 Version de la base de données: 1463 Windows 5.1.2600 Service Pack 2 05/12/2008 18:54:14 mbam-log-2008-12-05 (18-54-14).txt Type de recherche: Examen complet (C:\|D:\|E:\|) Eléments examinés: 155025 Temps écoulé: 1 hour(s), 59 minute(s), 11 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 4 Clé(s) du Registre infectée(s): 20 Valeur(s) du Registre infectée(s): 5 Elément(s) de données du Registre infecté(s): 5 Dossier(s) infecté(s): 4 Fichier(s) infecté(s): 24 Processus mémoire infecté(s): C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Unloaded process successfully. Module(s) mémoire infecté(s): C:\WINDOWS\system32\nykdfsre.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\cbXQihiG.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\xhpkwb.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\khfCvUlK.dll (Trojan.Vundo) -> Delete on reboot. Clé(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{334559a0-1ccd-4f3b-9f0c-a4ccc4c38d92} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{334559a0-1ccd-4f3b-9f0c-a4ccc4c38d92} (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\khfcvulk (Trojan.Vundo.H) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b9728d49-d6a0-4e2f-9121-25cfcef4364c} (Trojan.Vundo.H) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{b9728d49-d6a0-4e2f-9121-25cfcef4364c} (Trojan.Vundo.H) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{334559a0-1ccd-4f3b-9f0c-a4ccc4c38d92} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b9728d49-d6a0-4e2f-9121-25cfcef4364c} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\winantivirus pro 2006 (Rogue.WinAntivirus) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\320d18a1 (Trojan.Vundo.H) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\56306232316934528262101532235981 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows UDP Control Center (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\cbxqihig -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\cbxqihig -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Trojan.Agent) -> Data: c:\windows\kesenjangansosial.exe -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe "C:\WINDOWS\KesenjanganSosial.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): C:\Program Files\Antivirus 2009 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntivirus) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\WINDOWS\system32\xhpkwb.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\khfCvUlK.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\cbXQihiG.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\GihiQXbc.ini (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\GihiQXbc.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\nykdfsre.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\ersfdkyn.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ovinsmhy.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\rqRkjghi.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\hgGvtSmM.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\byXNheBt.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Program Files\Antivirus 2009\av2009.exe (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. C:\Program Files\Antivirus 2009\av2009.exe.tmp (Rogue.Antivirus 2009) -> Quarantined and deleted successfully. C:\WINDOWS\KesenjanganSosial.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system32\hgGyaxYR.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\wvUmkiHX.dll (Trojan.Vundo) -> Delete on reboot. C:\WINDOWS\system32\stera.job (Rogue.WinAntivirus) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Local Settings\Application Data\csrss.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Local Settings\Application Data\lsass.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Local Settings\Application Data\services.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Local Settings\Application Data\smss.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. C:\Documents and Settings\FREDDY\Local Settings\Application Data\svchost.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. |
Relance MBAM, va dans quarantaine et supprime tout.
Télécharge CCleaner Lors de l’installation, décoche l’option qui t’installerait la barre Yahoo Va dans "Options">>"Avancé". Décoche la première ligne. Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé! Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer. /!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche. Poste un rapport hijackthis tout frais stp. Que l'on soit cadre, écrivain ou ouvrier, on se ressemble foutrement tous quand on dégueule dans le caniveau... S.King
|