Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

julien.reg07

Infections multiples par des trojans

Messages recommandés

Bonsoir tout le monde

 

J'ai de multiples infections, et je ne sais pas m'en débarasser.

 

Ca a commencé il y a une semaine, un soir avec une page qui s'affichait tout le temps:

 

http://admirablesearchsystem.com/?search=free+xxx+dating&subid=193&key=65d004ea05db78e65c90&f=1

 

(attention si vous cliquez dessus, je ne sais pas ce que c'est)

 

J'ai donc fait une analyse MBAM dont voici le rapport:

 

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8109

 

Windows 6.0.6000

Internet Explorer 8.0.6001.18904

 

07/11/2011 22:12:09

mbam-log-2011-11-07 (22-12-09).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)

Elément(s) analysé(s): 389929

Temps écoulé: 2 heure(s), 4 minute(s), 27 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Delete on reboot.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Users\Client\AppData\Local\29cf833a\U\800000cb.@ (Backdoor.0Access) -> Quarantined and deleted successfully.

 

 

Ce soir, j'ai refait une analyse dont voici le rapport:

 

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8192

 

Windows 6.0.6000

Internet Explorer 8.0.6001.18904

 

19/11/2011 14:44:58

mbam-log-2011-11-19 (14-44-58).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|L:\|)

Elément(s) analysé(s): 393150

Temps écoulé: 5 heure(s), 43 minute(s), 20 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 2

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Users\Client\AppData\Local\29cf833a\U\80000000.@ (Trojan.Agent) -> Quarantined and deleted successfully.

c:\Users\Client\AppData\Local\29cf833a\U\800000cf.@ (Rootkit.Agent) -> Quarantined and deleted successfully.

 

 

J'ai oublié de faire mes analyses "en tant qu'utilisateur", car je suis sous Vista. J'ai double-cliqué sur MBAM

 

Par ailleurs, il semble que je sois infecté par un cheval de Troie TR/ATRAPSGen2, mais je ne sais plus commennt j'ai été averti (Avira Antivir ??)

 

 

Voilà

Si quelqu'un veut bien s'occuper de mon cas, je vous remercie ;)

 

Julien

Modifié par julien.reg07

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour,

 

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il y aura 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

ZHPDiag.jpg

Cliquez sur le tounevis et choisissez Tous

En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

 

Clic sur la Loupe pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

Comment poster les rapports

Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution:

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Ensuite appuyez sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir

 

Désolé pour les retards dans les réponses, mais je suis en déplacement toute la semaine... :(

 

Et bien ce qui m'a fait penser à des infections:

-d'abord la page qui s'affichait tout le temps et qui ressemble à une belle cochonnerie (l'URL est dans mon message initial)

-l'avertissement de MBAM comme quoi j'étais infecté par 3 trojans

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×