hacked by pticon et pticon²
Répondre à la discussion
Affichage des résultats 1 à 5 sur 5

hacked by pticon et pticon²



  1. #1
    invite65cb6fa1

    hacked by pticon et pticon²


    ------

    Bonjour,

    Voila je suis infecté, quand j'ouvre Internet Explorer, j'ai le message "hacked by pticon pticon²" qui s'affiche.
    Voici les deux fichiers d'analyse en pièces jointes.
    Merci pour votre aide.

    Merci .

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    b marlow

    Re : hacked by pticon et pticon²

    Salut,


    Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.
    Double-clique sur OTM.exe pour le lancer.
    Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les
    sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C
    (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    Code:
    FS
     
    :Reg
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Window Title"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    [-HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RoxioDragToDisc"=-
    "RealTray"=-
    "LVCOMSX"=-
    "USB2Check"=-
    "NeroFilterCheck"=-
    "system"=-
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    "H/PC Connection Agent"=-
    "swg"=-
    [HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
    [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=-
     
    :Files
    C:\WINDOWS\system.vbe 
     
    :Commands
    [purity]
    [emptytemp]
    [emptyflash]
    [resethosts]
    [Reboot]
    Ferme ton navigateur ainsi que les applications ouvertes sauf OTM.
    Retourne dans la fenêtre de OTM, fais un clic droit dans la zone puis Coller.

    Clique sur le bouton rouge
    Le résultat apparaitra dans le cadre Results.
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTM\MovedFiles\*******_******.log


    NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Oui/Yes. (Quoi qu'il en soit redémarre l'ordi)


    Ensuite télécharge et installe >UsbFix< de C_XX & El Desaparecido

    Branche tes sources de données externes à ton PC : clé USB,
    disque dur externe,etc susceptible d'avoir été infectés mais sans les ouvrir

    - Double clique sur le raccourci UsbFix présent sur ton bureau .
    - Choisis l'option 2 ( Suppression )
    - Ton bureau va disparaitre et le pc redémarrera,c'est normal.
    - Au redémarrage ,UsbFix scannera ton pc,laisse-le travailler.
    - A la fin poste le rapport UsbFix.txt qui apparaitra.
    - Le rapport UsbFix.txt est en outre sauvegardé a la racine du disque.( C:\UsbFix.txt )

    Note : "Process.exe", un composant de l'outil,est détecté par certains antivirus :
    (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Tutos sécurité: http://b.marlow.free.fr/

  3. #3
    invite65cb6fa1

    Re : hacked by pticon et pticon²

    Merci beaucoup pour votre aide.
    Je pense que la résolution est en bonne voie. Je n'ai plus le message sur le bandeau IE.
    Je vous poste le fichier issu de OTM.
    Je ferais tourner USBFIX juste après ceci.
    Merci de me donner quelques conseils sur le pourquoi de l'infection.
    Je suis très prudent sur les sites visités mais le fiston utilise également ce PC de temps en temps.
    Merci beaucoup.
    Bonne soirée.
    JLB
    Fichiers attachés Fichiers attachés

  4. #4
    invite65cb6fa1

    Re : hacked by pticon et pticon²

    Je vous poste le rapport de USBFIX.

    Merci encore.
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    b marlow

    Re : hacked by pticon et pticon²

    En général ce type d'infection se propage par l'introduction d'une clé Usb saine dans un ordi infecté.
    Là, les supports amovibles que tu as connecté pour la manip ont été vacciné par UsbFix


    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.
    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. HACKED by Pticon & Pticon²
    Par invite0613a5f2 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 20/11/2010, 19h51
  2. infecté par hacked by pticon pticon²
    Par invitee25d8256 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 19
    Dernier message: 12/09/2010, 18h35
  3. Virus : Hacked by Pticon et Pticon2
    Par invitee50c2422 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 18/07/2010, 20h48
  4. Infection : Hacked by pticon & pticon²
    Par invite46826002 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 0
    Dernier message: 14/07/2010, 18h21
  5. infecté par hacked by pticon pticon²
    Par invite698eece3 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 17/06/2010, 23h25
Découvrez nos comparatifs produits sur l'informatique et les technologies.