touvabien
Messages postés472Date d'inscriptionmardi 26 mai 2009StatutMembreDernière intervention 3 décembre 2023
-
6 mars 2010 à 06:41
touvabien
Messages postés472Date d'inscriptionmardi 26 mai 2009StatutMembreDernière intervention 3 décembre 2023
-
7 mars 2010 à 00:32
Bonjour,
Bonjour,
L'ordi d'une connaissance
fonctionnant sous vista
avec un antivirus pas à jour m'a infecté ma clé USB.
USB Fix a permis de mettre en évisence un rootkit
qui a été d'ores et déjà été uploadé au concepteur de l'outil
etpui d'installer un nouvel antivirus.
Qui pourrait m'aider pour lire le résultat d'Hitjacthis fait après USB Fix option 2
et me dire si il y a encore quelquechose à faire ?
Ci dessous le résultat USBFix
############################## | UsbFix V6.068 |
User : DS (Administrateurs) # PC-DE-DS
Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
Start at: 11:32:11 | 25/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 7550 Dual-Core Processor
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 286,63 Go (230,64 Go free) [COMPAQ] # NTFS
D:\ -> Disque fixe local # 11,46 Go (1,61 Go free) [FACTORY_IMAGE] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
################## | ! Fin du rapport # UsbFix V6.068 ! |
et maintenant le résultat Hitjackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:11:20, on 25/02/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
truecode
Messages postés2092Date d'inscriptionvendredi 29 janvier 2010StatutMembreDernière intervention22 septembre 201386 6 mars 2010 à 10:23
Bonjour,
Poste ces deux rapports qui seront plus complets :
• Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
touvabien
Messages postés472Date d'inscriptionmardi 26 mai 2009StatutMembreDernière intervention 3 décembre 20232 7 mars 2010 à 00:32
Bonjour,
merci pour cette réponse
Je vais faire la manip dès que je pourrais avoir à nouveau accès à l'appareil.
probablement pas avant une dizaine de jour.
Merci de continuer à suivre ce post le moment venu
A +