Forums Zebulon.fr: [Résolu] Virus TR/Crypt.ZPACK.Gen2 - aide Combofix - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

[Résolu] Virus TR/Crypt.ZPACK.Gen2 - aide Combofix Noter : -----

#11 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 30 janvier 2012 - 10:18

Il n'a pas trop chaud ton ordi?

Fais-tu de temps en temps un bon dépoussiérage?

Tour PC:

Dépoussiérer son ordinateur

Dépoussiérer son ordinateur

Portable: Tuto : nettoyage d'un portable Asus F3 - AéroClém, le site de Clément - Ne rêves pas ta vie, mais vis tes rêves

----------------
Retente l'analyse complète sans rien d'autre d'ouvert ;)

@pluche.
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   ninette49 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 29-janvier 12

Posté 30 janvier 2012 - 10:29

Jamais fait de dépoussiérage par ici :outch: Mais l'année dernière je l'ai fait tomber et un réparateur a tout tout refait dedans... Et changement de disque dur...

J'ai relancé l'analyse et je vais voir ce que ça donne

@+
0

#13 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 30 janvier 2012 - 10:36

Je te conseille le 2e lien pour nettoyer un pc, ce polo l'astucien est aussi un sacré farceur :lol:

Ca devrait être fait deux fois par an, minimum.

@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#14 L'utilisateur est hors-ligne   ninette49 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 29-janvier 12

Posté 31 janvier 2012 - 09:34

Bonjour Apollo

Ca y est j'ai réussi à faire une analyse complète !!! J'ai supprimé 2 fichiers infectés avec Trojan.FakeHDD

En dehors du gros ménage anti-pioussière y a-t-il des choses à faire ?
Faut-il que je supprime les différents logiciels autres que MBAM ?

Merci beaucoup
@+

PS le rapport :
Malwarebytes Anti-Malware (Essai) 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.30.03

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
Nina :: PC-DE-NINA [administrateur]

Protection: Activé

31/01/2012 07:05:46
mbam-log-2012-01-31 (07-05-46).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 296971
Temps écoulé: 2 heure(s), 1 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Qoobox\Quarantine\C\ProgramData\gOPYcVGVjRBj.exe.vir (Trojan.FakeHDD) -> Mis en quarantaine et supprimé avec succès.
C:\Qoobox\Quarantine\C\ProgramData\Je3voc0nFfwCcJ.exe.vir (Trojan.FakeHDD) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

#15 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 31 janvier 2012 - 10:01

Bonjour,

En fait, MBAM n'a trouvé que deux saletés déjà dans la quarantaine de Combofix.

Désinstallation outils spéciaux:
Télécharge DelFix sur ton bureau. Les Téléchargements - Outils de Xplode - DelFix
Lance-le et appuie sur le bouton [Suppression]
Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.

*** Garde MBAM, il est très utile tant qu'il est mis à jour avant une analyse ponctuelle.

----
Fais ces vérifications de sécurité stp: Image IPB

Apollo Et Compagnie :: A vérifier de temps en temps, important!

+++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#16 L'utilisateur est hors-ligne   ninette49 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 29-janvier 12

Posté 31 janvier 2012 - 11:06

Merci !!!
Je suis bloquée au boulot ce soir :cry:
Je regarde tout ça demain
@+
0

#17 L'utilisateur est hors-ligne   ninette49 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 29-janvier 12

Posté 02 février 2012 - 10:38

Voilà je suis de retour :bigglasses:

Voilà le rapport de Delfix
# DelFix v8.7 - Rapport créé le 02/02/2012 à 22:26:52
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows Vista ™ Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Nina - PC-DE-NINA (Administrateur)
# Exécuté depuis : C:\Users\Nina\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\RSIT
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Nina\Desktop\adwcleaner.exe
Supprimé : C:\Users\Nina\Desktop\ComboFix.exe
Supprimé : C:\Users\Nina\Desktop\TFC.exe
Supprimé : C:\Users\Nina\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nina\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Nina\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1685 octets] - [02/02/2012 22:26:52]

########## EOF - C:\DelFix[S1].txt - [1809 octets] ##########

Et j'ai tout vérifié !!!
Merci encore Apollo !!!!
0

#18 L'utilisateur est en ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7409
  • Inscrit(e) : 16-septembre 05

Posté 02 février 2012 - 11:42

Bonjour Ninette,

Si tu considères que la question est réglée, et sous couvert d'Apollo, n'oublie pas de le signaler en taguant du mot [Résolu] le titre de ton sujet. Pour ce faire, je te suggère de consulter ce tutoriel de Thorgal

@+ ;)
Dylav
Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

#19 L'utilisateur est hors-ligne   ninette49 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 29-janvier 12

Posté 04 février 2012 - 10:05

Je le fais tout de suite !!!!
Merci :bigglasses:
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet



1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr