Il y a actuellement 376 visiteurs
Lundi 25 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Rootkit Zaccess • page 4

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Plus d'internet!

Message le 04 Nov 2011 00:46

Combofix:

Pour combofix, je nai pas pu telecharger la console car ca disait connexion introuvable...

Sinon, le log donne ceci:

http://o9102p.1fichier.com/
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 


Re: Plus d'internet!

Message le 04 Nov 2011 17:30

Bonsoir , :)

Cool , nous l'avions eu ! :D

Retenté à nouveau le Scan de Malwarebyte
Poste-le rapport.

Refaite un Scan avec RogueKiller en choisissant l'option 1
Poste-le rapport.

pour la connexion internet:
1-débrancher la box pour réinitialiser celle-ci: sans rique pour la connexion qu'il a dans l'immédiat.

2-Aller ici et télécharger, sur le Bureau, la dernière version de CAT ("Crisis Aversion Tool" par teamrocketops).
Double-cliquer sur Image (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme.

Image

Cliquer sur le menu Fixes et cocher les cases devant les lignes suivantes:
[*]Flush DNS Resolver Cache
[*]Repair Internet Explorer
[*]Repair SSL/HTTPS/Cryptographic Services
[*]Reset All Networking Interfaces
[*]Reset Permissions
[*]Reset Default Services Start States

Fermer toutes les fenêtres et applications ouvertes sauf CAT puis presser le bouton "Apply Checked Fixes". Fermer le programme et Redémarrer le PC.
A noter que le programme crée un dossier nommé "CAT-Logs" à la racine de la partition système (généralement C:\CAT-Logs). Penser à supprimer ce dossier à la fin du nettoyage.

Bonne fin de journée ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:00

Malwarebyte:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8084

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

2011-11-05 09:56:41
mbam-log-2011-11-05 (09-56-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 292702
Temps écoulé: 1 heure(s), 4 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{34945e69-0c65-4060-9ef9-b77c8c295ff0}\RP4761\A0074365.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\documents and settings\administrateur\local settings\application data\880e31e2\X.vir (Backdoor.0Access) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\documents and settings\administrateur\local settings\application data\880e31e2\U\80000000.@.vir (Spyware.Agent) -> Quarantined and deleted successfully.
c:\Qoobox\quarantine\C\documents and settings\administrateur\local settings\application data\880e31e2\U\800000cb.@.vir (Backdoor.0Access) -> Quarantined and deleted successfully.
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:02

RogueKiller (J'ai seulement fait le mode 1 comme demander... Il ne faut pas faire le mode 2 supprimer après??):

RogueKiller V6.1.6 [01/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Recherche -- Date : 05/11/2011 10:01:34

Processus malicieux: 0

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichiers / Dossiers particuliers:

Driver: [LOADED]
SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (szkgfs.sys @ 0xF7605496)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:04

Bonsoir , :)

Si faite la suppression de RogueKiller => 2

Avez vous retrouvé votre connexion internet ?

Télécharge TDSSKiller sur ton Bureau.

Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.
Lance load_tdsskiller en double-cliquant dessus.
Clic droit et"exécuter en tant qu'administrateur" avec Vista/Seven

A cette fenêtre lance le scan.

Image

-Récupérer le rapport en validant Report
Poste-le moi

Si des fichiers infects sont trouvés, une nouvelle fenêtre s'ouvre:

  • Si TDSS.tdl2 est détecté l'option "delete" sera cochée par défaut.
  • Si TDSS.tdl3 est détecté assure toi que "Cure" est bien cochée.
  • Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que "Cure" est bien cochée.
  • Si Suspicious file est indiqué, laisse l'option cochée sur "Skip"
  • Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.
  • Clique sur "Continue" puis sur "Reboot now" pour redémarrer le PC.

exemple:
Image

redémarres le pc pour confirmer la suppression de celle-ci.


info supplémentaire -> http://support.kaspersky.com/viruses/so ... =208280684

Bonne soirée ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:34

Est-ce qu'il fallait que je t’envoie le log de Cat?
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:38

Oui !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:41

Tdsskiller: http://qd3230.1fichier.com/

Cat: http://df7r0o.alterupload.com/

Pour cat, une fois que je viens de t'envoyer le fichier, je le supprime?
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:46

Oui , Avez-vous retrouvé votre connexion internet ?

Avez-vous fais la procédure demander avec RogueKiller ?
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:49

Oui j'ai retrouvé la connexion et mon ordinateur semble bien fonctionner. Stopzilla c'est mis a fonctionner a nouveau et là je vais vérifier les divers programmes avec lesquels j'avais des problèmes!

Pour roguekiller, il y avait une procédure?
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:52

Super ! :D

Oui ; Relancer RogueKiller puis taper 2 (suppression)
Poste-le rapport !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 04 Nov 2011 23:57

RogueKiller V6.1.6 [01/11/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion- ... ntees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrateur [Droits d'admin]
Mode: Suppression -- Date : 05/11/2011 10:35:01

Processus malicieux: 0

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED ()

Fichiers / Dossiers particuliers:

Driver: [LOADED]
SSDT[257] : NtTerminateProcess @ 0x805C8DA6 -> HOOKED (szkgfs.sys @ 0xF7605496)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 05 Nov 2011 00:01

Nous allons maintenant faire un diagnostique de votre pc:



Image Télécharge ZHPDiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

  • Laisse toi guider lors de l'installation, le programme se lancera automatiquement à la fin.
  • /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
    « exécuter en tant qu'Administrateur »/!\

  • Cliquer sur l'icône représentant une loupeLancer le diagnostic »)
  • /!\Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme/!\
  • Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
  • Va sur le site http://www.cijoint.fr/
  • Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
  • Clique ensuite sur cliquez-ici pour déposer le fichier (vers le bas de la page)
  • Patiente puis copie/colle dans ta réponse le lien qui apparait

[quote]Note: pour les utilisateurs d'Avast : Cet antivirus génère des alertes, il s'agit de faux positif (fausses alertes) délivrés par l'antivirus lorsqu'il rencontre une base de donnée PARADOX Delphi Borland.
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 05 Nov 2011 00:08

Quand j'installe le programme, il apparait 3 icons sur le bureau. Je clique sur le parchemin (ZHPdiag) pour lancer le programme et il y a une erreur qui dit: Ne peut pas démarrer car hhctrl.ocx est introuvable.
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 05 Nov 2011 00:14

Même par clique-droit et Exécuté en tant qu'administrateur ?

Désinstaller et réinstaller le programme
=> Essaye avec se lien : http://www.commentcamarche.net/download ... 99-zhpdiag

Dite moi si cela fonctionne si pas on feras autrement ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.