PC spyware 2010 (encore !)
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

PC spyware 2010 (encore !)



  1. #1
    invite39204b85

    PC spyware 2010 (encore !)


    ------

    Bonjour à tous,

    Comme beaucoup d'autres, je me trouve coincé avec ce virus.
    J'ai donc suivi scupuleusement la procédure et voici donc le rapport de RSIT:

    Je fais suivre le fichier .info

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Le fichier info
    Fichiers attachés Fichiers attachés

  3. #3
    b marlow

    Re : PC spyware 2010 (encore !)

    Salut,

    Télécharge ComboFix (de sUBs) renommé en toulousaing.exe:
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur toulousaing.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix


    Tutos sécurité: http://b.marlow.free.fr/

  4. #4
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Merci bien de cette réponse ultra rapide !
    Au préalable, j'ai fait une analyse du disque à partir d'une autre machine avec Nod32 à jour: 50 infections
    Au redémarrage de la PC en question, tout fonctionne normalement à l'exception d'internet.
    J'ai donc ensuite appliqué la procédure décrite et voici donc le rapport de ComboFix:
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Il semblerai qu'une autre saloperie se soit installée dans ce PC: msword98 et qu'elle y soit toujours !

  7. #6
    b marlow

    Re : PC spyware 2010 (encore !)

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
    Code:
    File::
    c:\documents and settings\Marc\Local Settings\Application Data\siciwejo.bin
    c:\documents and settings\Marc\Application Data\soje.dat
    c:\program files\Fichiers communs\xigytawy.dll
    c:\program files\Fichiers communs\hicacazi.dl
    c:\documents and settings\All Users\Application Data\sotabefyxa.bin
    c:\program files\Fichiers communs\ixokupeqor.dll
    c:\windows\system32\rozenujix.scr
    c:\documents and settings\Marc\Application Data\logoco.scr
    c:\documents and settings\Marc\Application Data\dazi.exe
    c:\documents and settings\All Users\Application Data\iqokiw.pif
    c:\program files\Fichiers communs\fowozuw.pif
    c:\program files\Fichiers communs\umogytacun._dl
    c:\documents and settings\Marc\Application Data\ezyj.exe
    c:\documents and settings\All Users\Application Data\avytyvebe.sys
    c:\windows\orexoxob.com
    c:\documents and settings\All Users\Application Data\uzyted.sys
    c:\documents and settings\Marc\Application Data\ujig.pif
    c:\documents and settings\Marc\Application Data\ehire.dll
    c:\documents and settings\Marc\Application Data\ekokojy.scr
    c:\program files\Fichiers communs\okiguj.dat
    c:\program files\Fichiers communs\ujib._dl
    c:\windows\system32\uzoqes.com
    c:\documents and settings\Marc\Local Settings\Application Data\lohomib.exe
    c:\program files\Fichiers communs\nocuno._sy
    c:\documents and settings\All Users\Application Data\paqy.pif
    c:\windows\delenute.pif
    c:\documents and settings\Marc\Local Settings\Application Data\gifiqod.exe
    c:\documents and settings\Marc\Local Settings\Application Data\pocociza.scr
    c:\program files\Fichiers communs\fozukorez._sy
    c:\windows\gowo.dat
    c:\program files\Fichiers communs\fizuku.exe
    c:\program files\Fichiers communs\qutoduga.com
    c:\documents and settings\All Users\Application Data\zivuqizi.dll
    c:\program files\Fichiers communs\nyhygim.lib
    c:\program files\Fichiers communs\juxi.db
    c:\documents and settings\All Users\Application Data\ixomuji.bin
    c:\windows\system32\lutybiv.exe
    c:\windows\liky.bin
    c:\program files\Fichiers communs\sinunefom.pif
    c:\program files\Fichiers communs\dypymymeka.dl
    c:\documents and settings\All Users\Application Data\ygedetiwos.dat
    c:\program files\Fichiers communs\judyhitigo._dl
    c:\documents and settings\Marc\Application Data\ymicot.dat
    c:\windows\lopisoxumi.dat
    c:\windows\system32\homuhak.dll
    c:\windows\buqovefuce.com
    c:\documents and settings\Emilien\Application Data\ujuj.pif
    c:\documents and settings\All Users\Application Data\amaf.scr
    c:\program files\Fichiers communs\izaz.scr
    c:\documents and settings\Emilien\Application Data\cenyconij.bin
    c:\program files\Fichiers communs\micawi.exe
    c:\documents and settings\Emilien\Local Settings\Application Data\wiwobysuda.bin
    c:\windows\leha.bin
    c:\documents and settings\Emilien\Local Settings\Application Data\ohixe.sys
    c:\documents and settings\Marc\msword98.exe
    c:\windows\system32\msword98.exe
     
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "msword98"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "msword98"=-
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.

    Ensuite fait un scan en ligne >< coche toutes les cases,à la fin colle ici
    le rapport se situant en C:\Program Files\EsetOnlineScanner\****** ***.txt
    Aide en image
    Tutos sécurité: http://b.marlow.free.fr/

  8. #7
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Bonjour b marlow,
    je n'ai pas donné signe de vie depuis qqs jours car en déplacement.
    Le PC infecté (qui n'est pas le mien) empêche Combofix de se lancer. Une fenêtre avec un message d'erreur indique que l'application n'a pu être démarrée suite à une erreur.
    Internet est inaccessible car un petit nouveau (c'est un vrai festival) s'est introduit: antivirus pro 2010
    Toute la famille va s'inviter ?
    Je vais retenter sous mode sans échec, s'il veut bien démarrer de cette façon).

    Merci de ton aide

    Lucovitch

  9. #8
    invite39204b85

    Re : PC spyware 2010 (encore !)

    *****Correction*****
    J'ai oublié que j'ai ôté les droits administrateur à tous les usagers. Donc, en mode sans échec et en edmin, combofix est ok. L'affaire suit son cours.

  10. #9
    b marlow

    Re : PC spyware 2010 (encore !)

    Pour s'assurer du nettoyage n'oublie pas de poster le rapport ComboFix.

    Ensuite tu pourras faire un scan avec MBAM

    Télécharge Malwarebytes' Anti-Malware renomme mbam-setup.exe en mbam-setup.com
    Double-clic dessus et installe-le normalement.
    Rends-toi dans C:\Program Files\Malwarebytes' Anti-Malware
    renomme MBAM.exe en MBAM.com
    Puis fait un scan rapide,coche puis clique sur Supprimer la sélection
    puis poste le rapport final.
    a la fin redonne son extension d'origine à MBAM (.exe)
    Tutos sécurité: http://b.marlow.free.fr/

  11. #10
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Aprés quelques manips, voici le résultat.
    Eset a encore trouvé 36 infections.
    Fichiers attachés Fichiers attachés

  12. #11
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Voici le rapport de Malwarebytes
    Fichiers attachés Fichiers attachés

  13. #12
    invite39204b85

    Re : PC spyware 2010 (encore !)

    Redémarrage en mode normal: tout semble normal, pas de fenêtre intempestive.
    Je n'ai pas teté de connecter à Internet. J'attends la suite des directives....au cas où !
    Un grand merci toutefois de nous consacrer de ton temps

  14. #13
    b marlow

    Re : PC spyware 2010 (encore !)

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
    Code:
    DirLook::
    c:\windows\system32\bfubackups
     
    File::
    c:\windows\erabor.com
    c:\windows\system32\restorer32_a.exe
    c:\documents and settings\Marc\restorer32_a.exe
    c:\documents and settings\LocalService\Application Data\kevusyvef.dat
    c:\documents and settings\LocalService\Application Data\lizkavd.exe
    c:\documents and settings\LocalService\Application Data\svcst.exe
    c:\documents and settings\LocalService\Application Data\seres.exe
     
     
    Folder::
    C:\AntivirusPro_2010
     
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "restorer32_a"=-
    [-HKLM\~\startupfolder\c:^documents and settings^marc^menu démarrer^programmes^démarrage^ikowin32.exe]
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.


    Ensuite tu peux changer d'antivirus,>AntiVir< est bien meilleur qu'avast. Il est en français
    et tout aussi gratuit.Si tu changes d'av ce qui est souhaitable,désinstalle avast avant
    l'installation d'AntiVir. Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème
    poste le rapport.
    Tutos sécurité: http://b.marlow.free.fr/

  15. #14
    invite39204b85

    Thumbs up Re : PC spyware 2010 & antivirus pro 2010 (Résolu)

    Aprés avoir suivi scrupuleusement la méthode, le PC redémarre normalement et plus rien ne vient polluer son fonctionnement.
    Un grand merci ton aide précieuse

    Lucovitch

  16. #15
    b marlow

    Re : PC spyware 2010 (encore !)

    Il serait préférable de poster les rapports, ce genre d'infection à tendance à redémarrer
    si on ne vérifie pas que le nettoyage ne laisse rien derrière...
    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. Pc spyware 2010
    Par invite102ffa40 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 17/11/2009, 22h55
  2. windows spyware 2010
    Par invite11cb6b76 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 30
    Dernier message: 12/09/2009, 16h15
  3. fenetres intempestives due à l'installation d'un spyware(spyware secure?)
    Par invite13d0c7e8 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 21/02/2009, 21h03
  4. APN reflex pose longue/la galère encore et encore
    Par Bearny dans le forum Matériel astronomique et photos d'amateurs
    Réponses: 8
    Dernier message: 05/03/2008, 04h56
  5. Brandt Premia C100 qui disjoncte encore et encore.
    Par invite3df77411 dans le forum Dépannage
    Réponses: 22
    Dernier message: 07/01/2006, 15h16
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...