Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Rapport Hijackthis


Willy60

Messages recommandés

Non attends j ai oublié un truc !!!

La procédure est incomplete !!!

 

Le programme HP est infectueux je vais le rajouter !!

Modifié par Jack_Burton
Lien vers le commentaire
Partager sur d’autres sites

Voila, la procédure a été remaniée, j ai rajouter le hp center !!

Voir ici http://www.bleepingcomputer.com/startups/B...3.exe-1975.html

 

Tu peux l appliquer !!!

 

Désolé pour le désagrément et l attente

Lien vers le commentaire
Partager sur d’autres sites

Pour info Jack et Charles :

 

Report created: 10.10.2005 00:10:52

 

Automatic Sandbox analysis of unknown malware (W32/Malware)

[ General information ]

* File length: 25088 bytes.

 

[ Changes to filesystem ]

* Creates file C:\WINDOWS\SYSTEM\fwdmon.exe.

 

[ Changes to registry ]

* Creates value "FWDMON.EXE"="C:\WINDOWS\SYSTEM\fwdmon.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run".

* Creates key "HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List".

 

[ Network services ]

* Connects to "redtoppings.com" on port 80 (IP).

* Connects to "nebulaeroad.com" on port 80 (IP).

 

[ Security issues ]

* Possible backdoor functionality [uNKNOWN] port 4927.

 

[ Process/window information ]

* Creates a mutex fwdmon.

* Attemps to open C:\WINDOWS\SYSTEM\fwdmon.exe NULL.

* Will automatically restart after boot (I'll be back...).

Lien vers le commentaire
Partager sur d’autres sites

Merci megataupe, j avais rien trouvé de spécial dessus, donc on supprime merci megataupe :-P Faudra un jour que tu me donnes tes liens :P

 

Edit : bonsoir Charly :P

Modifié par Jack_Burton
Lien vers le commentaire
Partager sur d’autres sites

Merci Méga!

 

curieux de voir s'il va disparaitre du log ,ou s'il faut le virer de la Bdr manuellement!

 

Excusez moi d'interférer Jack,Willy, mais j'aimerai savoir ,Willy si ces fichiers sont

 

toujours présents sur ton DD ; auquel cas il faudra les éliminer (en MSE certainement!):

-C:\WINDOWS\system32\ddaba.dll

-C:\WINDOWS\system32\ddayv.dll

-C:\WINDOWS\system32\ddayx.dll

-C:\WINDOWS\system32\ddcca.dll

-C:\WINDOWS\system32\ddcyy.dll

-C:\i4s.exe

-C:\is.exe

-C:\iss.exe

-C:\WINDOWS\system32\gebya.dll

-C:\WINDOWS\system32\jkhfc.dll

-C:\WINDOWS\system32\jkhhh.dll

-C:\WINDOWS\system32\mljgh.dll

-C:\WINDOWS\system32\mljjk.dll

- C:\WINDOWS\system32\mllmn.dll

-C:\WINDOWS\system32\pmnnk.dll

-C:\WINDOWS\system32\ssqrr.dll

-C:\WINDOWS\system32\vtsqo.dll

 

S'ils sont présents et que tu n'arrives pas à les virer, on utilisera d'autres utilitaires!

 

Fais la recherche et dis nous ce qu'il en est ,c'est important!!

 

Merki pour ta mansuétude Jack :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

La procédure est achevée Willy, tu peux l appliquer :-P

 

Bonne chance, pendant ce temps, je vais essayer de trouver 12€ autour de moi pour acheter le "joujou" de Charly :P:P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...