Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 19/12/2008, 16h20 Message #1 de cette discussion

Date d'inscription: décembre 2008
Âge: 21
Messages: 5
Infecté de partout

Bonjour, depuis quelque temps mon pc est infecté par je sais combien de malware. Les symptômes : le processus d'IE se lance avec 150 Mo de ram mais aucune page ne s'ouvre; difficulté à naviguer avc firefox; impossible d'afficher les fichiers et dossier cachés; fenetre intempestives et bien d'autres.

J'ai executé Combofix, qui a arrangé un peu mon pc, mais le log est incomprehensible, j'ai aussi executé RSIT et ATF-cleaner et donc je poste les 2 rapport de RSIT ainsi que celui de Combofix.

Merci de votre aide.
Fichiers attachés
Type de fichier : txt info.txt (19,9 Ko, 0 affichages)
Type de fichier : txt log.txt (35,1 Ko, 0 affichages)
Type de fichier : txt Combofix.txt (23,8 Ko, 2 affichages)
luffy45 est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 19/12/2008, 20h07 Message #2 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Infecté de partout

Personne ne t'a demandé d'utiliser Combofix. <das le dossier tu peux lire :
Citation:
Enfin, sachez que certains outils employés sont extrêmement puissants, et que leur utilisation abusive ou incontrôlée peut avoir de graves conséquences sur votre PC. Ne lancez donc aucun outil sans l'accord d'un membre du groupe, ou assumez seuls les conséquences de vos actes.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 19/12/2008, 23h08 Message #3 de cette discussion

Date d'inscription: décembre 2008
Âge: 21
Messages: 5
Re : Infecté de partout

En fait, j'ai utiliser Combofix avant de tomber sur le guide c'est tout.
Donc si vous le voulez bien aidez-moi. Sinon c'est pas la peine de faire le hautain.

Merci.
luffy45 est déconnecté Bookmark and Share Réponse avec citation
Vieux 19/12/2008, 23h21 Message #4 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Infecté de partout

Il ne s'agit pas d'être hautain mais d'attirer l'attention sur un risque dans ton propre intérêt. Ne t'inquiète pas ton cas sera pris en charge par un membre du groupe antimalware. Mais comme tu peux le constater en parcourant la liste des cas ils ont beaucoup de travail. Donc la prise en charge peut souffrir d'un certain délai.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 19/12/2008, 23h24 Message #5 de cette discussion

Date d'inscription: décembre 2008
Âge: 21
Messages: 5
Re : Infecté de partout

Ok j'ai bien compris, et j'ai vu tout les cas mais comme j'etais d'abord tomber sur Combofix et donc je cherchais à savoir comment analyser le rapport et je suis tomber sur le guide. Et je remercierai toute personne voulant bien m'aider.

Sur ce un bon dodo. Bonne nuit.
luffy45 est déconnecté Bookmark and Share Réponse avec citation
Vieux 21/12/2008, 22h18 Message #6 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 21
Messages: 4535
Re : Infecté de partout

Bonsoir,
  • Crée un fichier texte et copie/colle ceci à l'intérieur :

    Code:
    File::
    C:\6fnlpetp.exe
    C:\m9ma.exe
    c:\windows\system32\jebifoye.dll
    c:\windows\system32\viribegu.dll
    c:\windows\system32\vamsoft.exe
    c:\windows\system32\vbsdfe1.dll
    c:\windows\system32\muwatibi.dll
    c:\windows\system32\manuhavi.dll
    c:\windows\system32\yiyagefi.dll
    c:\windows\system32\jebifoye.dll
    c:\windows\system32\viribegu.dll
    c:\windows\Tasks\A9AB8AB4901C06DC.job
    I:\83l3v.cmd
    I:\p1y2.cmd
    
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "58089948"=-
    
  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 22/12/2008, 18h17 Message #7 de cette discussion

Date d'inscription: décembre 2008
Âge: 21
Messages: 5
Re : Infecté de partout

Merci de ton aide, mais tout est reglé puisque j'ai changer de config de PC, avec un nouveau DD, et j'ai formaté 2 des partitions de mes anciens DD, et aprés une derniere analyse avec Antivir, il m'a supprimé les derniers malware recalcitrants.

Merci encore
luffy45 est déconnecté Bookmark and Share Réponse avec citation
Vieux 22/12/2008, 18h27 Message #8 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 27486
Re : Infecté de partout

Citation:
Envoyé par luffy45 Voir le message
aprés une derniere analyse avec Antivir, il m'a supprimé les derniers malware recalcitrants.
C'est beau la foi ! En matière de désinfection il ne faut jamais croire son antivirus.
Et d'ailleurs où étaient les derniers malwares récalcitrants si tu as formaté tes disques ?
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 22/12/2008, 18h35 Message #9 de cette discussion

Date d'inscription: décembre 2008
Âge: 21
Messages: 5
Re : Infecté de partout

Ba en fait j'ai deux DD, un partitionner en 3, C: F: et E:, et un autre non partitionné D:, il restait 4 malwares, deux dans le D: et deux dans le E:.
L'antivirus les a trouvé et je les ai supprimés.
luffy45 est déconnecté Bookmark and Share Réponse avec citation
Vieux 28/12/2008, 16h17 Message #10 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 21
Messages: 4535
Re : Infecté de partout

Bonjour,

C'est toujours de la foi, 4 malwares restant, cela veut dire que ton antivirus a detecté 4 malwares, ca ne veut pas dire qu'il en reste 4...

Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation

Poursuivez votre recherche :


Sur le même thème :




Sur le même sujet

Livres












Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
21/11 13:32 - Quand les crocodiles mangeaient les dinosaures
21/11 11:58 - En bref : encore plus de CO2 dans l'atmosphère en 2008
21/11 10:07 - Sida : l'inquiétant résultat de l'enquête Prevagay
20/11 17:24 - Google Chrome OS : démarrage sur un netbook en 11 secondes chrono !
20/11 15:25 - Fête de la science : découvrez le rayonnement fossile
20/11 13:39 - La suite bureautique Microsoft Office 2010 en diffusion gratuite !
20/11 12:13 - En bref : ce week-end, rapportez vos vieux appareils électroniques


Fuseau horaire GMT +1. Il est actuellement 02h19.


Édité par : vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Tous droits réservés.