Virus Security Tool

Résolu/Fermé
julsimoo Messages postés 23 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 2 décembre 2013 - 22 févr. 2010 à 15:29
 Utilisateur anonyme - 22 févr. 2010 à 21:47
Bonjour,

Mon ordinateur a ete infecte par le virus Security Tool. Jai fait un scan Malwarebyte. Voici le rapport de ce scan. Pourriez vous mindiquer s'il y a des fichiers que je ne devrai pas supprimer?

Merci de votre aide.


Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3774
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

22/02/2010 14:03:52
mbam-log-2010-02-22 (14-03-27).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 308228
Temps écoulé: 2 hour(s), 29 minute(s), 11 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\69556233 (Rogue.Multiple.H) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\69556233 (Rogue.Multiple.H) -> No action taken.
C:\ProgramData\14126464 (Rogue.Multiple) -> No action taken.
C:\Users\Joanne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Security (Rogue.TotalSecurity) -> No action taken.

Fichier(s) infecté(s):
C:\ProgramData\69556233\69556233.exe (Rogue.Multiple.H) -> No action taken.
C:\Users\Joanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\75FERPCV\install[1].exe (Rogue.Security.Tool) -> No action taken.
C:\Users\Joanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K2MR2W2J\install[1].exe (Rogue.Security.Tool) -> No action taken.
C:\Users\Joanne\AppData\Local\Temp\load32.exe (Trojan.Downloader) -> No action taken.
C:\ProgramData\14126464\14126464 (Rogue.Multiple) -> No action taken.
C:\ProgramData\14126464\pc14126464ins (Rogue.Multiple) -> No action taken.
C:\Users\Joanne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Security\Total Security 2009.lnk (Rogue.TotalSecurity) -> No action taken.
C:\Users\Joanne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> No action taken.
C:\Windows\bk23567.dat (KoobFace.Trace) -> No action taken.
C:\Windows\fdgg34353edfgdfdf (KoobFace.Trace) -> No action taken.
C:\Windows\0535251103110107106.yux (KoobFace.Trace) -> No action taken.
C:\Windows\0101120101465154.xe (KoobFace.Trace) -> No action taken.
A voir également:

3 réponses

Utilisateur anonyme
22 févr. 2010 à 16:13
bonjour
ouvre Malwarebytes, dans la quarantaine, clique sur supprimer la sélection, et après le redémarrage du PC, poste le rapport
Tu as aussi attrapé le Koobface, ver informatique qui infecte les réseaux sociaux, dont Facebook

Ensuite, il est indispensable de faire un diagnostic du PC


Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
julsimoo Messages postés 23 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 2 décembre 2013
22 févr. 2010 à 19:51
Merci pour les infos, alors le lien une fois les fichiers hebergés est le suivant :http://www.cijoint.fr/cjlink.php?file=cj201002/cijd7WL74p.txt
0
julsimoo Messages postés 23 Date d'inscription jeudi 23 juillet 2009 Statut Membre Dernière intervention 2 décembre 2013
22 févr. 2010 à 19:55
Desole le lien que je tai donné est celui concernant le fichier info.txt, celui concernant le fichier log.txt est le suivant : http://www.cijoint.fr/cjlink.php?file=cj201002/cijQvfUAS0.txt

Merci ton aide!
0
Utilisateur anonyme
22 févr. 2010 à 21:47
Télécharge UsbFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
https://www.ionos.fr/?affiliate_id=77097

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

# Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0