processus étranges, bugs de ie, mozilla, chromes - Virus/Spywares - Windows & Software
Marsh Posté le 28-10-2010 à 16:21:30
J'ai oublié de préciser que j'ai passé un coup de spybot et antivir... rien y fait!!
Marsh Posté le 28-10-2010 à 21:21:38
Bonsoir ,si tu veux bien nous allons analyser ton PC avec un outil beaucoup plus complet que hijackthis:
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Marsh Posté le 29-10-2010 à 15:03:31
Cijoint ne fonctionne pas mais j'ai trouvé autre chose:
http://drop.io/diag_kinimodo
Marsh Posté le 29-10-2010 à 17:51:20
Bonjour
il y a une suscpicion de Rootkit Tdss nous allons passer un outil spécifique
Nous allons attaquer le rootkit avec un autre outil:
• Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
• Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur" )
• Clique sur [Start Scan] pour démarrer l'analyse.
• Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
• Un rapport s'ouvrira au redémarrage de l'ordinateur.
• Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
Marsh Posté le 29-10-2010 à 18:45:32
Merci, voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] LBxjHm.txt
Marsh Posté le 29-10-2010 à 18:56:13
il va falloir ensuite contrôler que le Rootkit a bien été éradiqué comme le montre le rapport de TDSSkiller
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
Marsh Posté le 29-10-2010 à 23:37:05
Ok, je vais faire ça dès lundi. Mais c'est la première fois que j'entends parler de Rootkit.
A quoi ça sert exactement? Et si j'ai bien compris, il faut être administrateur pour l'instaler, donc avoir accès à la machine. C'est là que je deviens inquiet... Quelqu'un pourrais donc espionner mon activité via ces Rootkits?
Ai-je la possibilité de savoir quand ces logiciels ont été instalé, à quelle heure etc...?
Merci pour ton aide!
Marsh Posté le 29-10-2010 à 23:54:41
Citation : il faut être administrateur pour l'instaler |
non , les rootkits sont des infections associées à de nombreux malwares et donc sont installés par des pirates
un rootkit,littéralement "kit racine" en anglais,permet à un tiers de conserver un accès frauduleux à un système
le rootkit s'installe sur un ordinateur déjà infecté par un malware qui lui autorise l'accès ( ou en même temps)
les trojans sont des vecteurs de rootkits
ils sont difficiles à éradiquer et ils modifient le système en profondeur en se rendant invisibles aux moyens de détection classiques (antivirus,antispyware,log de détection..)
une fois installés ,ils sont à leur tour vecteur d'infection afin de pérenniser l'accès à l'ordinateur même si le vecteur initial a été éradiqué (par un antivirus par exemple)
tu trouveras sur cette page une description détaillée sur ce que sont les rootkits et le danger qu'ils représentent
Marsh Posté le 02-11-2010 à 11:06:49
Salut,
Voici le rapport GMER
http://www.cijoint.fr/cjlink.php?f [...] tu5GWe.zip
Marsh Posté le 02-11-2010 à 12:11:10
Bonjour
Peux tu faire un nouveau rapport ZHPDiag et me poster le lien Stp?
Marsh Posté le 02-11-2010 à 15:39:19
ReplyMarsh Posté le 02-11-2010 à 16:37:24
pour confirmer un doute refais un TDSSKiller STP
Marsh Posté le 02-11-2010 à 17:00:32
"infection: not found"
ça semble bon ça, surtout que je n'ai plus de bugs...
Marsh Posté le 02-11-2010 à 17:25:11
Ok,tu vas maintenant passer MBAM pour éliminer toutes traces,ce logiciel es tres efficace et je te conseille de le garder sur ton ordi et de l'utiliser régulièrement
Marsh Posté le 02-11-2010 à 22:07:12
J'ai déja fait cette manip. aujourd'hui, mais je n'ai pas gardé la rapport. Malaware avait trouvé un objet dont j'ai oublié le nom.
Dois-je refaire un scan et le poster?
Marsh Posté le 02-11-2010 à 22:16:13
tu peux retrouver les rapports de MBAM en ouvrant le programme et en regardant sous l'onglet "rapports/log"
prends le dernier en date et montre moi le Stp?
Marsh Posté le 03-11-2010 à 09:46:00
Voici le rapport MBAM:
http://www.cijoint.fr/cjlink.php?f [...] UJBDtx.txt
Marsh Posté le 03-11-2010 à 11:12:02
Bonjour pour finaliser cette désinfection et sécuriser un peu plus ton ordinateur fais ce qui suit:
De nombreuses infection se propage par les supports amovibles pour éviter cela:
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
___________________________________________________________________________________________
Spybot et Ad-ware ne sont plus très efficace sur les dernières infections,je te conseille de désinstaller Ad-aware et de désactiver le Tea-Timer de spybot,pour cela:
pour cela:
L'utilisation de firefox comme navigateur est plus sécurisée pour le télécharger c'est ici:
http://mozilla-europe.org/fr/firefox/
ensuite y rajouter ensuite les modules ADblock +:
pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
pour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:
Tu utilises une ancienne version de Adobe reader il faut la désinstaller par la fonction Ajout/suppression de programmes du panneau de configuration et télécharger ensuite la nouvelle version sur ce site:
Pour télécharger la version correspondant au système d'exploitation
/!\ ne pas installer de fonction supplémentaire tel que barres d'outils ou scan Mc Afee proposés[/b]/!\[/b]
Une fois installé et pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
• Lancer Adobe Reader
• Cliquer sur Edition --> Préférences --> JavaScript
• Décocher "Activer Acrobat JavaScript"
• Valider
Vérifier que les dernières versions de flash player (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles ici:pour l'activeX =>IE
et là pour le plugin:=>FF et autre navigateurs:
Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.
Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
_____________________________________________________________________________________________
Pour nettoyer le registre et les fichiers temporaires:
______________________________________________________________________________________________
Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:
note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône
soit à partir du raccourci sur le Bureau si l'icône n'apparait pas.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
______________________________________________________________________________________________
TRES IMPORTANT
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
______________________________________________________________________________________________
L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.
J'attends le rapport de suppression des outils (zhptools)
A+
Marsh Posté le 04-11-2010 à 09:49:16
voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] Gykf9S.txt
Marsh Posté le 04-11-2010 à 10:10:02
Juste un petit "hic"! update checker ne fonctionne pas...
Marsh Posté le 04-11-2010 à 12:09:13
Bonjour
il a besoin du Net Framework 2.0 pour fonctionner mais je vois qu'il est présent sur ton PC
bizarre que ZHPTool n'est pas vu Gmer ,supprime le manuellement
tu peux aussi supprimer le TDsskiller
pour "Update Checker" regarde ici il y a aussi la version en ligne sans installation (2ème lien note:xxxxxxx clickhere)
Marsh Posté le 04-11-2010 à 14:43:00
Update checker ne démarre toujours pas.... message d'erreur ici:
http://www.cijoint.fr/cjlink.php?f [...] XVTqLh.jpg
Marsh Posté le 04-11-2010 à 15:00:45
UsbFix s'appelle MKV? => mkv.exe est un outil qui permet de supprimer les vaccins fait par Usbfix
j'ai modifié le lien que j'avais mis plus haut pour le téléchargement de UsbFix =>il manquait le l de html (désolé)
je comprends pas ce qu'il se passe pour Updatechecker mais il existe d'autres programmes du même style comme secunia
Marsh Posté le 04-11-2010 à 20:02:51
l'UsbFix que j'ai téléchargé s'appelle MKV.exe une fois instalé, ça sent mauvais...
Marsh Posté le 04-11-2010 à 20:06:29
tu l'as téléchargé où donne moi le lien Stp?
mkv.exe est conçu par les mêmes auteurs que UsbFix ,on s'ensert lorsque le vaccin pose un problème sur les supports afin de pouvoir le virer proprement
Marsh Posté le 04-11-2010 à 22:02:05
Celui que j'ai installé, je l'ai trouvé ici:
http://usbfix.softonic.fr/
Marsh Posté le 05-11-2010 à 00:24:13
oui effectivement j'ai testé
ce n'est pas le bon programme ,il n'y a pas de danger à priori ce log est bien l'outil dont on se sert pour supprimer les vaccins et aussi pour vacciner ,je l'ai testé avec MBAM et mon Antivir
ce n'est pas du tout le programme UsbFix tel qu'il est présenté sur le site
en plus de te donner un programme qui ne correspond pas il en profitent pour te refiler des cookies à des fins publicitaires ,c'est clairement inscrit dans l'eula
et l'écran suivant si tu fais pas gaffe ils t'installent une Toolbar à eux
tu peux virer tous les fichiers téléchargés sur ce site et faire la manip avec celui du lien que je t'ai donné ensuite tu cliqueras sur "désinstaller" pour le supprimer
Marsh Posté le 05-11-2010 à 15:32:02
voici le bon rapport UsbFix:
http://www.cijoint.fr/cjlink.php?f [...] e4bINN.txt
Marsh Posté le 05-11-2010 à 15:36:43
plutôt celui là:
http://www.cijoint.fr/cjlink.php?f [...] JCNNq3.txt
Marsh Posté le 05-11-2010 à 16:27:46
ok ,tes supports sont maintenants vaccinés
pense à faire la manip pour la restau système et vide aussi la quarantaine de MBAM onglet quarantaine => tout supprimer
Marsh Posté le 06-11-2010 à 17:07:39
C'est tout bon!!!
Merci beaucoup pour le temps que tu as passé à m'aider.
A+!
Marsh Posté le 06-11-2010 à 17:24:56
content pour toi
Tu peux désinstaller Usbfix en le lançant et => "désinstaller"
Bon week end!
Marsh Posté le 06-11-2010 à 19:51:28
Je vais abuser...
J'ai des soucis identiques avec le PC de ma femme, peut-on recommencer la manip? voici le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?f [...] DXYLHf.txt
Marsh Posté le 06-11-2010 à 19:57:03
rapport TDSSkiller:
http://www.cijoint.fr/cjlink.php?f [...] 3RAXeY.txt
Marsh Posté le 06-11-2010 à 20:35:14
Bonsoir
Effectivement le PC de madame est très très infecté,c'est un élevage de bestioles en tous genres
Avant de nous occuper d'un éventuel RootKit on va faire un peu de ménage avec Adremover ,ce logiciel est spécialisé dans la traque des "toolbar" infectieuses et de certains ADware comme Eorezo
Je vous propose à ce sujet de lire ces deux liens
http://forum.malekal.com/les-toolb [...] t6173.html
http://forum.malekal.com/les-progr [...] 18245.html
Voici la manip:
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Marsh Posté le 06-11-2010 à 22:06:44
J'ai un message d'erreur lors de l'installation:
"le processeur NTVDM a rencontré une instruction non autorisée.
CS:0780 IP:020a OP:65 63 68 61 72 etc.....
Marsh Posté le 06-11-2010 à 22:50:54
J'ai trouvé une autre version qui fonctionne, voici la rapport:
http://www.cijoint.fr/cjlink.php?f [...] F8U8Mn.txt
Marsh Posté le 28-10-2010 à 16:20:28
Salut,
Je deviens dingue!
Processus du genre: wmiprvse, unsecapp, AAWService, searchindexer, piserv, ceux ci sont très gourmands. Mon ordi devient une vrai mule!
Des bugs étrange comme IE, Mozilla, Chrome qui ne se lance plus.... Ou qui bug pendant le travail...
Je dois rebooter plusieurs fois par jour, et parfois je dois rebooter encore car ça ne marche pas à tout les coups.
J'ai trouvé quelques infos sur des forums j'ai pu virer certains objets gênants mais il en reste!!
J'ai un hijackthis à dispo.
Merci de votre aide!