Virus BLACKDOOR.BOT

Fermé
jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 - 17 juin 2013 à 21:30
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 18 juin 2013 à 00:56
Bonjour,

J'ai récemment subit une attaque via le virus Blackdoor.bot, le logiciel Malwerbythes m'a permis de trouver et éradiquer une douzaine de virus de ce nom, mais je tiens quand même à poster mon rapport hishackit afin que vous m'aidiez à repérer les blancs possibles que ce virus àcrée (je vois dans le rapport des clés avec "missing" et ça m'inquiète)
je vous remercie par avance

voici le rapport : http://cjoint.com/13jn/CFrvDg8wCpd.htm

9 réponses

jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 2
17 juin 2013 à 21:43
merci, concernant le rapport présente-il des problèmes?
0
jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 2
17 juin 2013 à 23:05
?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 juin 2013 à 23:12
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 2
18 juin 2013 à 00:02
Je vais essayé merci, et mon rapport hishackit comporte t-il des anomalies ? merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 juin 2013 à 00:18
hijackthis ne sert plus à rien
0
jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 2
18 juin 2013 à 00:23
il a trouvé des entrée "missing" ça signifie quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 juin 2013 à 00:27
hijacthis n'est pas compatible avec windows 8 donc il dit n'importe quoi
0
jijiduck Messages postés 30 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 18 septembre 2016 2
18 juin 2013 à 00:39
Ah d'accord merci :) malwerbythe est fiable?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 juin 2013 à 00:56
j'attends mon rapport !
0