|
|
|
|
Bonsoir , fait ça pour commencer et j'analyserais ça demain
|
Logfile of Trend Micro HijackThis v2.0.2
|
Oui tu est bien infecter par le ver CLUNK.A! a cette ligne :
|
ComboFix 09-07-09.07 - Administrateur 10/07/2009 12:51.1.2 - NTFSx86
|
~~~~~~~~~~~~~~~~> Virustotal <~~~~~~~~~~~~~~~~~~~
|
Fichier gibusr.exe reçu le 2009.07.09 08:50:30 (UTC)
|
Oui il ne trouve rien comme tu le dit .
|
Je n'ai que le fichier log.txt pas le info.txt
|
Bonjour vous deux,
|
Ok,
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.1.1.7:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet). - Clic sur <Fixe checked> Ensuite, > Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTM.exe sur ton bureau... - Double-clique sur OTMoveIt3.exe pour le lancer. - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste Instructions for items to be moved > ( Image ). :processes explorer.exe :files C:\Program Files\Winsudate C:\Program Files\Winletmin c:\windows\system32\perfc00C.dat c:\windows\system32\perfh00C.dat c:\windows\system32\ezsidmv.dat c:\windows\DUMP4565.tmp :Services WinSvc :commands [purity] [emptytemp] [start explorer] [reboot]- Clique sur < MoveIt! > pour lancer la suppression. N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES. Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante. Ensuite réessaye de te connecter à tes réseaux sociaux et change alors tes mots de passe et questions secrètes si possible. Reviens nous dire ce qu'il en est. Si tout va bien on "termine". A toute. Hack quoi bon |
All processes killed
|
Ok voila, et au passage merci pour ton aide Xaton!
|