Précédent   Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !


Réponse
 
Outils de la discussion Modes d'affichage
Vieux 04/01/2008, 18h37   #1
 
Date d'inscription: août 2007
Messages: 43
xpantiviruspro.com... aaargh!!

bonsoir à tous.

malgré mes soins, j'ai chopé une sale bestiole.
je fais donc appel à vos services!

les symptomes :
- un "System Alert" près de l'horloge windows comme quoi il y aurait un virus
- ouverture d'une page vers wpantiviruspro.com
- message d'alert comme quoi un pirate essaie de pénétrer mon système
- une alerte comme quoi win32.Netsky est présent
- mes onglets dans la barre de tâches qui clognotent comme un sapin de noël (même plus la saison!!)

j'ai déjà passe un coup d'AVG Anti-Spyware, scanné l'entièreté de mon système avec Antivir, un coup d'AD-Aware (tous les progs à jour) mais aucun résultat.

ps : par manque de temps, je n'ai pas pu effectuer ces actions en mode sans échec

merci à la personne qui s'occupera de mon cas!!
Fichiers attachés
Type de fichier : log hijackthis.log (9,8 Ko, 1 affichages)
Type de fichier : txt resultat.txt (33,6 Ko, 3 affichages)
melektha est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 05/01/2008, 17h56   #2
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 724
Re : xpantiviruspro.com... aaargh!!

Bonsoir

Télécharge ComboFix de sUBs
Sauvegarde le sur ton Bureau et pas ailleurs!
Double clique sur Combofix.exe et suis les instructions.
Quand il aura fini, il va généré un log. Poste le rapport dans ta prochaine réponse avec un nouveau log Hijackthis.

Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

Bonne soirée
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 06/01/2008, 00h55   #3
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

bonsoir.

merci de t'occuper de mon cas.
comme demandé, je te joins les rapports.
Fichiers attachés
Type de fichier : log hijackthis.log (9,6 Ko, 0 affichages)
Type de fichier : txt ComboFix.txt (7,9 Ko, 3 affichages)
melektha est déconnecté   Réponse avec citation
Vieux 06/01/2008, 17h17   #4
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 724
Re : xpantiviruspro.com... aaargh!!

Bonsoir,

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Bonne soirée
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 08/01/2008, 12h55   #5
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

désolé du retard mais un petit problème fait que je n'ai pas accès au PC contaminé pour le moment.
je devrais pouvoir poster les rapports demandés demain matin voir ce soir.
melektha est déconnecté   Réponse avec citation
Vieux 09/01/2008, 00h08   #6
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

voila, les opérations demandées ont été exécutées, voici les logs.
Fichiers attachés
Type de fichier : txt Report.txt (3,1 Ko, 2 affichages)
Type de fichier : log hijackthis.log (9,1 Ko, 1 affichages)
melektha est déconnecté   Réponse avec citation
Vieux 11/01/2008, 11h00   #7
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

je me permet un petit up
melektha est déconnecté   Réponse avec citation
Vieux 11/01/2008, 17h31   #8
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 724
Re : xpantiviruspro.com... aaargh!!

Bonsoir*


Télécharge AVG Anti-Spyware
  1. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
  1. Du mode Sans Échec, lance AVG Anti-Spyware,
  2. Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
  3. Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
  4. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
  5. Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).


Poste moi le rapport génré

Bonne soirée
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 14/01/2008, 10h14   #9
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

voila le rapport demandé.
j'ai également ajouté un nouveau scan hijackthis (ça ne mange pas de pain).
Fichiers attachés
Type de fichier : txt log_avg.txt (5,4 Ko, 1 affichages)
Type de fichier : log hijackthis.log (9,3 Ko, 0 affichages)
melektha est déconnecté   Réponse avec citation
Vieux 14/01/2008, 19h17   #10
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 724
Re : xpantiviruspro.com... aaargh!!

Bonsoir

un dernier scan pour vérifier : :

Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité
  • Fais un scan en ligne Kaspersky
  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

Enregistre le rapport généré.

Poste ce rapport dans ta réponse sur le forum.

NOTE: Le scan est à faire avec Internet Explorer.

Bonne soirée
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 14/01/2008, 22h34   #11
 
Date d'inscription: août 2007
Messages: 43
Re : xpantiviruspro.com... aaargh!!

voila voila...
Fichiers attachés
Type de fichier : txt rapport Kaspersky.txt (29,2 Ko, 1 affichages)
Type de fichier : log hijackthis.log (9,7 Ko, 0 affichages)
melektha est déconnecté   Réponse avec citation
Vieux 19/01/2008, 18h35   #12
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 724
Re : xpantiviruspro.com... aaargh!!

Bonsoir

Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):

    Code:
    E:\ophcrack-livecd-1.0.iso
    C:\upload_moi_PC-04.tar.gz
    
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse

Désinstalle proprement mIRC ainsi que Nero
Supprime leur dossier sur G:\ et sur ton Bureau

Tu peux les réinstaller.

Bonne soiré
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation










Réponse

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non


Les dernières actualités
10/10 16:44 - Une centrale solaire pilote près de Bordeaux
10/10 14:34 - En bref : l'éclairage remplacera-t-il le Wi-Fi ?
10/10 13:33 - L'eau de boisson est-elle polluée par des médicaments ?
10/10 11:31 - Messenger envoie des images inédites de Mercure
10/10 09:31 - Mondial de l'auto : la Courb C-Zen, un buggy citadin électrique
09/10 17:33 - Les clins d'oeil d'un magnétar
09/10 15:35 - Sonars militaires contre baleines : un dialogue de sourds

Fuseau horaire GMT +2. Il est actuellement 09h18.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.