Rnq.exe - Virus/Spywares - Windows & Software
Marsh Posté le 23-06-2010 à 05:45:18
Bonjour,
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
Marsh Posté le 23-06-2010 à 09:19:33
Bonjour.
Voici le lien vers le rapport : http://www.cijoint.fr/cjlink.php?f [...] 1VEIIj.txt
Cet utilitaire est assez génial. J'ai mis 60 jours par contre, ça fait quelques temps que j'ai le soucis et pas le temps de m'en occuper.
Merci de ton aide !
Marsh Posté le 23-06-2010 à 10:39:40
Ok.
Le PC est en effet infecté.
Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
Marsh Posté le 23-06-2010 à 10:43:59
Hej hej !!! J'ai déjà MBAM, mis à jour hier d'ailleurs, par contre j'avais pas fait d'analyse rapide complète depuis quelques temps... Ca a pu changer ! Je lance ça et je te tiens au courant.
Marsh Posté le 23-06-2010 à 10:52:40
Normalement, MBAM est capable de trouver les infections que j'ai vu dans le rapport OTL.
Marsh Posté le 23-06-2010 à 11:07:36
Bon il les a trouvées, Je viens cependant de subir une autre attaque trojan, et j'ai d'autres petits problèmes de chargement de DLL...
Bon pour commencer, le rapport :
Spoiler : Malwarebytes' Anti-Malware 1.46 |
L'attaque trojan : http://www.cijoint.fr/cjlink.php?f [...] YWEvz3.jpg
Le message d'erreur au démarrage : http://www.cijoint.fr/cjlink.php?f [...] upFSX6.jpg
Sinon Windows Defender n'arrive pas à mettre à jour les définitions... :x
(Oui je sais mon PC est un nid à m.....alwares)
EDIT : désolé j'ai cru que le spoiler allait réduire la taille du truc quand on l'affiche pas...
EDIT 2 : J'ai CCleané le registre aussi. Il y avait des problèmes de DLL manquantes, entre autres...
Marsh Posté le 23-06-2010 à 11:50:12
Citation : Version de la base de données: 4052 |
--> Il n'est pas à jour.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Marsh Posté le 23-06-2010 à 18:07:13
Alors j'ai fait un USBFix, voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] pOPi5m.txt
Par ailleurs, j'ai mis Malwarebytes à jour (je comprends pas je l'avais pourtant fait) et j'ai lancé une nouvelle analyse, juste au cas où... Autant faire les choses proprement.
EDIT : et le voici, avec 3 malwares de jarretés ! http://www.cijoint.fr/cjlink.php?f [...] xxjIZo.txt
Marsh Posté le 23-06-2010 à 18:27:02
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Marsh Posté le 23-06-2010 à 19:21:42
Voici voici...
http://www.cijoint.fr/cjlink.php?f [...] rx42C3.txt
Bon plus de message d'erreur au démarrage ni d'alertes incessantes.
Me restent le problème des maj de définitions de Windows Defender, et celui l'Outil Son qui, bien qu'activé au démarrage dans MSConfig, ne se lance pas au démarrage (je dois donc le lancer manuellement...)
Enfin c'est que du visible ça...
Marsh Posté le 24-06-2010 à 00:35:14
Marsh Posté le 24-06-2010 à 01:09:16
Hello !
Ben si j'ai toujours l'Outil Son qui démarre pas alors qu'il est activé dans MSConfig... Problème de clé registre ???
Et Windows Defender n'arrive toujours pas à mettre à jour des définitions...
Marsh Posté le 25-06-2010 à 09:13:04
Destrio5 a écrit : Ok. |
Bonjour,
Je voudrais apprendre un minimum pour pouvoir aider mes proches et moi-même en cas d'infection.
J'ai suivi depuis un certain temps quelques interventions sur divers sites.
1) Comment as-tu vu que le PC est infecté ? Y a-t-il des lignes du rapport qui montrent cela ?
Car en lisant le premier rapport d'OTL je n'ai pas vu de particulier (c'est peut-être normal, voir la question 3) ci-dessous).
2) Des fois dans les interventions on demande soit un rapport OTL, soit ZHPDiag, soit Hijacthis, Gmer, Usbfix ou Combofix... OTL, ZHPDiag sont assez semblables.
Pourquoi n'y a-t-il pas une procédure unique ? A moins que cela fasse partie du savoir-faire de l'intervenant qui
connaît l'outil approprié au cas en question ?
3) Où puis-je apprendre ou m'améliorer dans la détection et résolution des problèmes d'infection ?
Merci d'avance.
Marsh Posté le 25-06-2010 à 10:34:07
Alors il me reste quelques soucis...
Ca n'arrive pas tout le temps mais parfois, souvent au démarrage, "processus hôte a cessé de fonctionner".
J'ai le problème du son qui ne démarre pas toujours.
Et le problème des mises à jour de définitions.
Marsh Posté le 25-06-2010 à 10:41:58
Citation : Bonjour, |
--> http://forum-aide-contre-virus.be/ [...] e=register
Citation : Alors il me reste quelques soucis... |
--> Ok, suis cette procédure :
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Marsh Posté le 26-06-2010 à 17:52:41
Done !!! Ca a l'air d'aller beaucoup mieux là !!!
http://www.cijoint.fr/cjlink.php?f [...] Sctydp.txt
Merci beaucoup !!!
Marsh Posté le 27-06-2010 à 16:02:04
Un fichier de Windows était patché, ComboFix l'a remplacé par un fichier propre.
Plus de souci ?
Marsh Posté le 28-06-2010 à 00:30:41
Ha... Merci pour l'explication !!!
Plus de soucis a priori. Merci beaucoup pour ton aide, qui m'a été précieuse et enrichissante.
On va essayer de tenir correctement la barraque, mais bon c'est pas comme si c'était fréquent chez moi...
Marsh Posté le 22-06-2010 à 19:15:20
Bonjour.
J'ai un petit problème sur ma machine. Un fichier identifié comme un malware par Avira Antivir nommé Rnq.exe est créé sans arrêt, probablement par un Trojan... Je n'arrive pas à m'en défaire, les alertes incessantes sont pénibles, et j'imagine que tôt ou tard une belle saleté va bel et bien finir par rentrer...
Si quelqu'un a une idée, un conseil, je ne trouve rien là dessus.
Je suis sous Vista.
Je vous remercie d'avance.
Kévin.