Trojan qui empêche des antivirus

Résolu/Fermé
Utilisateur anonyme - 11 oct. 2011 à 17:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 janv. 2012 à 19:24
Bonjour,

Depuis hier j'ai un énorme soucis ! j'ai téléchargé un petit programme ( j'ai meme pris la précaution de le vérifier par un antivirus ) je l'ai lancé et il n'a rien fait je l'ai supprimé mais ensuite mon antivirus " Microsoft Security Essential " est devenu périmé et inactivable j'ai donc testé " Spybot : Search and destroy ". Il a détecté quelque chose mais meme après rectification le problème reste encore et toujours ! J'ai ensuite essayé " HiJackThis " mais il se ferme au lancement, de même pour " MalwareBytes : Anti Malware "
Et pour un dernier test j'ai utilisé le scan en ligne de Norton qui n'a rien trouvé

Donc voilà je pense avoir été très clair !

Merci à celui qui voudra bien m'aider !!

PS : Ce virus me bloque pas mal de truc donc ça serait sympa de répondre rapidement ... Merci !
A voir également:

67 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 20:08
Re,

Pas de Bagle! mais tu peux relancer FindyKill et choisir 2 pour rétablir les paramètres...

1/
a* Télécharge Microsoft Security Essential >>> ICI<<<
b* Désinstalle ton antivirus MSE via le logiciel ci-dessous :
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

* Exécute le fichier téléchargé en a*pour la réinstallation de MSE

2/
Prépare stp le rapport ZHPDiag comme demandé >>> ICI <<<

@+
1
J ai installe mse via ce lien auparavant mais ce n est pas le logiciel qui est perime c est le virus qui desactive ( ca fait pareil avec avast ~> je l avais installe pour voir si c etait mse mais avast est egalement bloque et actuelement je suis avec mse, avast desinstalle et mais mse inactivable . est-ce utile de faire le 1/ ? ok demain je renomme zhpdiag mais tu veux pas plutot que je test HiJackThis en renomme ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 20:57
Re,
Je veux que tu prépares le rapport ZHPDiag ...

1
Utilisateur anonyme
12 oct. 2011 à 20:58
Ok je te rajoute un rapport >HiJackThis ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 21:09
Hijackthis inutile de le préparer, ZHPDiag est à jour et complet :-)
0
Utilisateur anonyme
12 oct. 2011 à 21:19
Bon trop tard j ai fait les 2 ... Je te les envoies demain soir, a ton avis sa avance ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 21:34
D'accord,
A demain

Bonne nuit
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 18:46
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
0
Utilisateur anonyme
11 oct. 2011 à 19:26
Merci de ta réponse si rapide mais le trojan m'a bloqué les téléchargements, du coups demain je télécharge sur un autre ordinateur et l'importe sur clé USB
Bonne soirée.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/10/2011 à 19:42
Re,

1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Dans ce mode fais les étapes 2/ et 3/ stp :

2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.




_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
11 oct. 2011 à 20:12
Ok je test ( pour la methode de tout a l heure quand c'est arrivé vers 70% le loticiel c est bloqué)
Desole de l orthographe j ecris avec un iPod et c est galere )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 20:26
Re,

*Essais une autre fois de préparer l'un des rapports en mode sans échec avec prise en charge du réseau (RogueKiller, Malwarebytes, ZHPDiag...]

* Si tu n'as pas pu, fais ceci stp :
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Un fichier log a du être créé sur le bureau, le coller dans la réponse

Ensuite

Lance les outils demandés

En attendant tes nouvelles...

@+

0
Utilisateur anonyme
11 oct. 2011 à 21:17
Bonsoir Fish66
Microsoft Security Essential " est devenu périmé et inactivable

Peut-être corrompu par Bagle, et il reconnait le nom de l'outil de diagnostic qui s'est fermé
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 21:32
Bonsoir Jawaryinti

Le problème c'est qu'il ne peut pas télécharger n'importe quel logiciel!

Nous allons essayer après FindyKill en mode sans échec ou encore renommer

les outils de désinfection!

Merci :-)

@+
0
Utilisateur anonyme
11 oct. 2011 à 22:03
Si jeux peut télécharger avec mon autre PC c'est bon j'ai le rapport de machinkiller mais pas de MalwareBytes : lis mon premier message il se ferme au bout de 10 sec
http://www.cijoint.fr/cjlink.php?file=cj201110/cijtJPD9Ca.zip
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/10/2011 à 21:39
Salut,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Attention, avant de commencer, lit attentivement la procédure

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

? Fais un clic droit sur ce lien, enregistre le dans ton bureau sous le
nom de Titti.exe

Voici Aide combofix


* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur Titti.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

=======================

Si tu as rencontré le même problème, lance la dernière outil en mode sans échec avec prise en charge du réseau


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
11 oct. 2011 à 21:41
Oula tu va rapidement toi ! j'ai à peine fini le rapport que tu m'en demande un autre ! :D
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 21:45
L'essentiel c'est qu'on avance, laisse combofix après!

Est ce que tu peux m'envoyer le rapport préparé stp ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 22:18
Re,
1/
Tu relances RogueKiller puis tu tapes : 3 et tu postes le rapport ici stp

2/
Puisque c'est impossible de lancer Malwarebytes, lance comme expliqué ci-dessus Combofix renommé en mode normal si tu n'as pas pu, lance le en mode sans échec

@+
0
Ok je testerai demain et la je vois que le trojan s enerve car mon ordi ne detecte plus le cable ethernet...
Bonne soirée
Ps je t envois le rapport de ComboFix demain mais ça s annonce bien j ai crue voir plusieurs virus elimines :)
0
Utilisateur anonyme
12 oct. 2011 à 13:15
J ai fini le ComboFix et la j ai renomme malwarebytes en antimachin et je fais un scan complet ensuite je ferais RogueKiller ( avec 3 ) je t envoie les rapports quand j aurai tout fini :)
0
Voilà les 3 rapports demandés !

http://www.cijoint.fr/cjlink.php?file=cj201110/cijilukvX8.zip

( Mais toujours les meme erreurs )
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 15:14
Salut,

1/
-Désactive l'UAC pour vista/seven :

http://ww38.wooshi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html?subid1=20200207-1540-19ba-911f-6058fbd3d682
-Désactive le tea-timer si tu as spybot:

https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/



2/ Ensuite :


* Téléchargez FindyKill sur le Bureau.

Ou à partir ce lien : http://teamxscript.changelog.fr/too/Setup.exe


* Double-cliquez sur FindyKill présent sur le Bureau .

* Choisissez l'option 1 (Recherche).

* Laissez travailler l'outil.

* Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

* Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+
0
Utilisateur anonyme
12 oct. 2011 à 16:17
Voilà le rapport de FindyKill :

http://www.cijoint.fr/cjlink.php?file=cj201110/cij9SBBIcJ.txt

Par contre j'ai vu
# AV : Microsoft Security Essentials 3.0.8402.0 [ Enabled | (!) Outdated ]

Mais ne t'inquiète pas il est bien à jour. c'est le virus qui donne ça !
0
Utilisateur anonyme
12 oct. 2011 à 16:22
Je peux télécharger directement fs-fixbagle ? et faire 2 avec FindyKill ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 20:38
Re,
As tu désinstallé l'ancien MSE stp ?
Est ce que MSE fonctionne correctement maintenant?
0
Utilisateur anonyme
12 oct. 2011 à 20:50
Je n avais pas l ancien il etait mis a jour c est quand j ai dl le programme infecte qu il est devenu perime
0
Utilisateur anonyme
13 oct. 2011 à 18:26
Voici les 2 scans :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijVwxoenT.zip

Bonne soirée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 oct. 2011 à 20:09
Salut,

1/
Désinstalle ces logiciels stp :
- Freecorder Toolbar
- Spybot - Search & Destroy

2/

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
G2 - GCE: Preference [User Data\Default] [bhgepjadamfimjcgoiocemneabhaenai] Jumpless v.1.2.1 (Activé)
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] Complitly plugin for chrome v.1.1 (Activé)
G2 - GCE: Preference [User Data\Default] [jommidhbgbbbbjddhmajdmeajfleineg] Nano Ninja v.1.1.0 (Activé)
M2 - MFEP: prefs.js [Utilisateur - smrkt4xz.default\{70dd86e8-b5bc-4e4a-9d5c-b6234c24323c}] [] Freecorder Toolbar v5.0.0.0 (.Visicom Media Inc..)
O2 - BHO: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O3 - Toolbar: Freecorder Toolbar - {70dd86e8-b5bc-4e4a-9d5c-b6234c24323c} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files\freecordertoolbar\vmntemplateX.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Essais de lancer Malwarebytes comme déjà expliqué >>> ICI <<< en 3/] puis poste le rapport stp

@+
0
Utilisateur anonyme
13 oct. 2011 à 21:59
Voici les rapports, plusieurs infections mais toujours le problème !

http://www.cijoint.fr/cjlink.php?file=cj201110/cijcpuHvVa.zip

Bonne soirée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/10/2011 à 22:31
Re,

Est ce que tu peux expliquer exactement quel est le problème stp?


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
13 oct. 2011 à 23:42
Mon ordi ne reconnait plus le cable ethernet (Pour internet) pourtant la diode derriere mon ordi a cote de ce cable est bien allumee et ma livebox detecte mon ordi et aussi mes antivirus sont toujours bloques et perimes ...

Bonne soirée
0
Utilisateur anonyme
14 oct. 2011 à 19:10
Tu as une idée de la solution ? (Parce que sinon je crée un autre sujet ^^ )
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/10/2011 à 21:57
Salut,
1/
et aussi mes antivirus sont toujours bloques et perimes ... 


Combien tu as d'Antivirus , il faut avoir qu'un seul, je vois MSE

Je te demande de désinstaller Microsoft essetial et de le réinstaller de nouveau comme je t'ai demandé >>> ICI <<<

2/
Tu as une idée de la solution ? (Parce que sinon je crée un autre sujet ^^ )


Un peu de patience stp, j'ai une famille et d'autres engagements à faire!

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
14 oct. 2011 à 21:02
Non je n ai qu un antivirus c est juste que je Pensais que c etait mse , donc je l ai desinstalle, j ai mis avast qui se bloque aussi du coup j remis mse et desinstalle avas et desole d etre presse ... Je m ennuyais ...

Bonne soiree
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 14/10/2011 à 22:24
Re,
1/
Relance RogueKiller puis tape 1 et poste le rapport stp

2/
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu


Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

Le rapport à l'héberger (comme tu as fait pour le rapport ZHPDiag)

3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


C:\WINDOWS\system32\drivers\TrueSight.sys




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.



@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
15 oct. 2011 à 08:44
Salut !
Voici les 2 rapports demandés

http://www.cijoint.fr/cjlink.php?file=cj201110/cijrUmCfPf.zip

Par contre pour l'analyse VirusTotal j'ai beau chercher dans mes fichiers ou copier ton chemin (j'ai les fichiers cachés affichés). Le fichier n'existe pas !
0
Utilisateur anonyme
15 oct. 2011 à 09:29
salut

étant concepteur de Pre_scan j'avance Fish66 dans la demarche de t'aider :)

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
"QuickTime Task"=-
"iTunesHelper"=-
"RTHDCPL"=-
[-HKCU\Software\Ask&Record]
[-HKLM\Software\BrowserChoice]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\temp\janinblr\iTunnel\iTunnel.exe"=-

file::
C:\logfile.dat
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004

folder::
C:\2ae86b69ca5b8ec6fb52ce
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004
C:\Program Files\Microsoft Security Client(2)
C:\Program Files\Spybot - Search & Destroy
C:\WINDOWS\$NtUninstallKB33206$

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Utilisateur anonyme
15 oct. 2011 à 10:03
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201110/cijA9TbMoH.txt

Mais comment as-tu le temps de développer un programme et de poster plus de 11 000 messages !!!
0
Utilisateur anonyme
15 oct. 2011 à 18:01
lol t'as pas vu les autres !! ^^

https://forums.commentcamarche.net/forum/statistics/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 oct. 2011 à 10:31
Bonjour,

Merci beaucoup GEN

1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\Microsoft Security Client(2)
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\3e4d4004



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Relance RogueKiller et tapes 2 puis poste le rapport stp

3/
Est ce que tu as analysé le fichier demandé par Virus total


@+

0
Utilisateur anonyme
15 oct. 2011 à 11:01
Voici les 2 rapports

http://www.cijoint.fr/cjlink.php?file=cj201110/cijYbSWJIG.zip

VirusTotal ( Je précise je l'ai trouvée en dernier dans les fichiers drivers, je l'ai copié sur la clef USB et j'ai envoyé à VirusTotal => Je rappel j'ai pas internet avec le virus ! )

http://www.virustotal.com/file-scan/report.html?id=1121c804b3e05a9cd296940fd285479ebad78eaea0b350f11ff0c9f2a06135d8-1318668852
0