Forums Zebulon.fr: Infections multiples par des trojans - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Infections multiples par des trojans Noter : -----

#1 L'utilisateur est hors-ligne   julien.reg07 

  • Junior Member
  • Groupe : Membres
  • Messages : 3
  • Inscrit(e) : 19-novembre 11

Posté 19 novembre 2011 - 06:52

Bonsoir tout le monde

J'ai de multiples infections, et je ne sais pas m'en débarasser.

Ca a commencé il y a une semaine, un soir avec une page qui s'affichait tout le temps:

http://admirablesear...5db78e65c90&f=1

(attention si vous cliquez dessus, je ne sais pas ce que c'est)

J'ai donc fait une analyse MBAM dont voici le rapport:

Citation


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8109

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

07/11/2011 22:12:09
mbam-log-2011-11-07 (22-12-09).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 389929
Temps écoulé: 2 heure(s), 4 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Client\AppData\Local\29cf833a\U\800000cb.@ (Backdoor.0Access) -> Quarantined and deleted successfully.



Ce soir, j'ai refait une analyse dont voici le rapport:

Citation


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8192

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

19/11/2011 14:44:58
mbam-log-2011-11-19 (14-44-58).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|L:\|)
Elément(s) analysé(s): 393150
Temps écoulé: 5 heure(s), 43 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Client\AppData\Local\29cf833a\U\80000000.@ (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Client\AppData\Local\29cf833a\U\800000cf.@ (Rootkit.Agent) -> Quarantined and deleted successfully.



J'ai oublié de faire mes analyses "en tant qu'utilisateur", car je suis sous Vista. J'ai double-cliqué sur MBAM

Par ailleurs, il semble que je sois infecté par un cheval de Troie TR/ATRAPSGen2, mais je ne sais plus commennt j'ai été averti (Avira Antivir ??)


Voilà
Si quelqu'un veut bien s'occuper de mon cas, je vous remercie ;)

Julien

Ce message a été modifié par julien.reg07 - 19 novembre 2011 - 06:54 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16489
  • Inscrit(e) : 22-mars 05

Posté 20 novembre 2011 - 11:01

Bonjour,

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes
Image IPB

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur
Image IPB
Cliquez sur le tounevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-JointImage IPB
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.


Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#3 L'utilisateur est hors-ligne   julien.reg07 

  • Junior Member
  • Groupe : Membres
  • Messages : 3
  • Inscrit(e) : 19-novembre 11

Posté 21 novembre 2011 - 08:33

Bonjour Pear, et merci de me prendre en charge ;)

Voilà le rapport ZHPDiag :

Lien CJoint.com AKvuOFwR4mO
0

#4 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16489
  • Inscrit(e) : 22-mars 05

Posté 21 novembre 2011 - 09:01

Bonsoir,

Qu'est-ce qui vous fait croire à de"multiples infections" ?
Votre rapport n'en montre pas.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#5 L'utilisateur est hors-ligne   julien.reg07 

  • Junior Member
  • Groupe : Membres
  • Messages : 3
  • Inscrit(e) : 19-novembre 11

Posté 26 novembre 2011 - 06:51

Bonsoir

Désolé pour les retards dans les réponses, mais je suis en déplacement toute la semaine... :(

Et bien ce qui m'a fait penser à des infections:
-d'abord la page qui s'affichait tout le temps et qui ressemble à une belle cochonnerie (l'URL est dans mon message initial)
-l'avertissement de MBAM comme quoi j'étais infecté par 3 trojans
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Infections à corriger
Problème d'écrans bleus traité sur Zébulon mais...
Oneagainbistofly 
  • 4 réponses
  • 168 vues
Sujet ouvert (nouvelles réponses) Infections ? SweetPcFix et autres... rubi 
  • 9 réponses
  • 309 vues
Sujet chaud (nouvelles réponses) Infections trouvées par Antivir veuvenoire 
  • 32 réponses
  • 861 vues
Sujet ouvert (nouvelles réponses) Infections d'un virus simulant un pseudo pb du disque dur kitanose 
  • 0 réponses
  • 314 vues
Sujet chaud (nouvelles réponses) [Résolu] Infections - analyse ZHPDiag JC83 
  • 23 réponses
  • 636 vues
Sujet ouvert (nouvelles réponses) Ports TCP masqués vulnérables aux trojans
Certains ports masqués ont été ouverts à cause de plusieurs trojans
T4L!C^^ 
  • 0 réponses
  • 233 vues
Sujet chaud (nouvelles réponses) Multi-infections sur mon PC lionel098n 
  • 17 réponses
  • 356 vues
Sujet ouvert (nouvelles réponses) Présence d'infections bryan 
  • 6 réponses
  • 359 vues
Sujet ouvert (nouvelles réponses) Encore des trojans ! zoulou2000 
  • 8 réponses
  • 463 vues
Sujet chaud (nouvelles réponses) [Résolu] Problème infections PC
Demande d'aide pour désinfection
phil14 
  • 25 réponses
  • 634 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr