Forums Zebulon.fr: Infection System Check - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Infection System Check Noter : -----

#1 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 30 janvier 2012 - 02:45

Bonjour,
j'ai été infecté par system check, j'ai utilisé roguekiller mais j'ai encore beaucoup de soucis d'affichages.
Je vous joins un rapport ZHP pour avoir une aide d'urgence car je dois être encore bien infecté.
Dans l'attente de votre aide,
merci

Voici le lien : http://cjoint.com/?BAEvps3tdVD

Ce message a été modifié par Tonton - 30 janvier 2012 - 09:16 .
Raison de l'édition : Hébergement du rapport

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 19455
  • Inscrit(e) : 22-mars 05

Posté 30 janvier 2012 - 04:39

Bonjour,

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .
Image IPB
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H- Image IPB


PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
[MD5.FDAB999FFA0A1B1682A8AEF47783181F] [SPRF][06/01/2012] (...) -- C:\Documents and Settings\Administrateur\Bureau\winlogon.exe [776704] => Infection Diverse (Rootkit.Dropper)
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC)

PROCESSUS SUPERFLU DU SYSTEME
O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll => Fichier absent
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy_is1 => Spybot Search & Destroy
O43 - CFD: 27/09/2009 - 08:01:30 - [95,350] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O44 - LFC:[MD5.57559EB1F406828FF017D0CE925B795A] - 30/01/2012 - 14:12:14 ---A- . (...) -- C:\WINDOWS\system32\tmp.reg [3776]
O44 - LFC:[MD5.2E06D16680CF9478ACD123DEDC666E43] - 27/01/2012 - 22:10:07 -SHA- . (...) -- C:\WINDOWS\system32\Thumbs.db [7168]
O62 - ADS:Alternate Data Stream File - C:\WINDOWS\system32\Thumbs.db:encryptable => Microsoft Windows Picture Miniature Cache

TOOLBAR INUTILE (Navigateur internet)
O43 - CFD: 23/01/2012 - 18:37:50 - [0,609] ----D- C:\Program Files\Conduit => Toolbar.Conduit
C:\Program Files\Conduit => Toolbar.Conduit



EmptyFlash
EmptyTemp
FirewallRaz

Image IPB


Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.
Image IPB
Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:
Image IPB
Si le rapport n'apparait pas,cliquer surImage IPB
Copier-coller le rapport de suppression dans la prochaine réponse.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#3 L'utilisateur est hors-ligne   Tonton 

  • Modérateur
  • Groupe : Modérateur [Tonton]
  • Messages : 9032
  • Inscrit(e) : 24-octobre 09

Posté 30 janvier 2012 - 09:21

Bonjour gilles95 (bonjour pear ;) ),

Image IPB Ton Post # 1 : Merci de ne pas poster de rapports aussi longs sur le forum, car tu risques te provoquer un plantage et de n'avoir ainsi plus accès à ton sujet.
Je l'ai hébergé sur cjoint.com.

Bonne continuation à vous deux,
Tonton
Votre problème a trouvé sa solution ? Affichez-le comme ayant été [Résolu] : --> Comment faire ?

Pour répondre, utiliser le bouton [AJOUTER UNE REPONSE]; ne pas utiliser le bouton [REPONDRE]

Merci de répondre aux questions que vous posent les Helpers et de donner suite aux réponses qu'ils vous ont apportées

Avant d'installer tout nouveau logiciel, pensez à décocher les cases vous proposant l'installation d'autres programmes
0

#4 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 05:43

Bonsoir,
Je reviens vers vous car je pensais avoir réussi à supprimer system check mais j'ai de nouveau eu les alertes et les fenêtres d'attaques qui s'ouvrent comme des folles. Antivir a réagi et bloqué, depuis j'ai nettoyé avec Roguekiller et tdss mais j'avais déjà fait ces manips.
Je suis en train de finir un scan avec spybot.
Je vous joins ensuite le rapport de ZHP en pièce jointe, j'ai bien compris, excusez moi encore.
Merci par avance pour votre aide.
gilles
0

#5 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 07:09

Pour info, j'ai renettoyé avec combofix cette après midi suite à la nouvelle attaque, combo m'a signalé le root zero access sur la pile tcp/ip.
je vous joint le rapport :


Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by GL at 31/01/2012 19:00:06
Windows XP Professional Service Pack 3 (Build 2600)
Web site : ZHPFix Fix de rapport
Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

========== Logiciel(s) ==========
SUPPRIME Spybot - Search & Destroy
ABSENT Software Key: Spybot - Search & Destroy_is1

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
ABSENT C:\Program Files\Conduit
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 71

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\administrateur\bureau\winlogon.exe
ABSENT File: c:\windows\system32\tmp.reg
ABSENT File: c:\windows\system32\thumbs.db
ABSENT File: c:\windows\system32\thumbs.db:encryptable
ABSENT Folder/File: c:\program files\conduit
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 16

========== Autre ==========
NON TRAITE PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
NON TRAITE PROCESSUS SUPERFLU DU SYSTEME
NON TRAITE TOOLBAR INUTILE (Navigateur internet)


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
4 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
3 : Autre


End of clean in 00mn 36s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/01/2012 14:23:20 [576]
C:\ZHP\ZHPFix[R2].txt - 31/01/2012 19:00:06 [1733]
0

#6 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 07:13

J'ai oublié le rapport ZHP de cette après midi.
Lien CJoint.com 3AFtnGzwIDv
0

#7 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 19455
  • Inscrit(e) : 22-mars 05

Posté 01 février 2012 - 10:33

Postez le rapport Combofix, svp.
Sauvegardez vos données sur un support externe.
Lancez cet outil:
Remove "Rootkit.Win32.ZAccess
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#8 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 01 février 2012 - 07:21

Bonsoir,
Je ne retrouve pas le rapport combofix, je crois qu'il a été supprimé, désolé.
J'ai appliqué l'outil dr web cureit maintenant je n'ai plus antivir mais dr web.
Est ce normal ?
Le virus est il parti ?

Par avance, merci pour votre aide.
0

#9 L'utilisateur est hors-ligne   gilles95 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 30-janvier 12

Posté 01 février 2012 - 09:55

J'ajoute comme info que le PC est beaucoup plus lent qu'avant.
0



Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) [Résolu] Infection supposée
PC lent et problème Firefox
dyno80 
  • 11 réponses
  • 267 vues
Sujet ouvert (nouvelles réponses) [Résolu] Infection Yontoo ? zaza57 
  • 6 réponses
  • 279 vues
Sujet ouvert (nouvelles réponses) [Résolu] Possible infection d'origine inconnue [fausse alerte]
Internet Explorer ne fonctionne plus correctement
neosapri 
  • 6 réponses
  • 181 vues
Sujet chaud (nouvelles réponses) [Résolu] Infection, une de plus...
Souhait d'apprendre à désinfecter en même temps
Dic 
  • 27 réponses
  • 540 vues
Sujet ouvert (nouvelles réponses) Petite infection malware nicoferra 
  • 1 réponses
  • 160 vues
Sujet chaud (nouvelles réponses) [Résolu] System Care Antivirus PS02 
  • 30 réponses
  • 779 vues
Sujet chaud (nouvelles réponses) [Résolu] Infection ou problème IE 10 ?
Lenteur du PC – résolu par réinstallation complète
portnawaaak 
  • 33 réponses
  • 956 vues
Sujet ouvert (nouvelles réponses) Infection sur eMachine claude29670 
  • 8 réponses
  • 235 vues
Sujet chaud (nouvelles réponses) [Résolu] Possible infection celine12200 
  • 39 réponses
  • 729 vues
Sujet ouvert (nouvelles réponses) [Résolu] Operating system not found
Vaio VGN-AR31E
croquis 
  • 7 réponses
  • 195 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)


      Page officielle Zebulon.fr