|
Bas de page | |
---|---|
Auteur | Sujet : Cheval de troie dans Google Chrome ! |
Warl0ck3r Dixie Rebel | Salut à tous ,
|
![]() Publicité | Posté le 04-12-2010 à 14:48:08 ![]() ![]() |
glops31 | salut Message édité par glops31 le 04-12-2010 à 15:15:49 --------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Euh non je ne me souviens absolument pas avoir téléchargé quelque chose sur ce site oO |
Warl0ck3r Dixie Rebel | L'arborescence n'est pas complète dans ce que Avast m'indique |
O'Gure Multi grognon de B_L | Par contre tu peux fouiller... Chercher... Explorer... Message édité par O'Gure le 04-12-2010 à 21:41:47 --------------- Relax. Take a deep breath ! |
glops31 | Si tu veux faire une analyse utilises ZHPdiag
! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Voici le rapport:
|
glops31 | ton PC est très infecté et par plusieurs malwares, barre d 'outils piégées, Adwares,Trojans
*si des malwares sont détectés ils s'affichent en Rouge
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
![]() Publicité | Posté le 04-12-2010 à 23:47:52 ![]() ![]() |
Warl0ck3r Dixie Rebel | Analyse terminée , 36 éléments infectés et supprimés ^^
|
glops31 | Bonsoir, MBAM a fait son boulot mais ce n'est pas suffisant, pour continuer fais ceci:
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Désolé mais je n'ai pas cette icône Ad-remover sur mon bureau Message édité par Warl0ck3r le 05-12-2010 à 20:45:22 |
glops31 | oups ,j'ai oublié une partie du "canned" excuse moi
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Voilà le rapport |
glops31 |
C:\WINDOWS\system32\winlogon.exe
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Winlogon.exe (system32) : http://www.virustotal.com/file-sca [...] 291647292# ( pas trop de risques je pense ^^ )
|
glops31 | à priori les fichiers ne sont pas infectés,la détection est étrange je vais te demander de me zipper une copie de ces fichiers et de les héberger sur cijoint.fr puis de me donner le lien bizarre que tu n'es pas de dllcache,t'es sûr? ne fais surtout pas la suppression avec usbFix , j'ai contacté les concepteurs du log pour savoir pourquoi cette détection? en attendant teste ce fichier sur virus Total et montre moi le rapport obtenu C:\WINDOWS\system32\drivers\oreans32.sys Message édité par glops31 le 06-12-2010 à 18:48:35 --------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Voici l'analyse de oreans32.sys : http://www.virustotal.com/file-sca [...] 1291666056
|
glops31 | ok ,merci je te tiens au courant dès que j'ai du nouveau
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
glops31 | bonjour
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Bonjour ,
|
glops31 | bonjour
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Je ne trouve que le svchost.exe
|
glops31 | as tu "affiché les fichiers et dossiers cachés" dans option des dossiers ainsi que les "fichiers protégés du système d'exploitation" ? --------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Effectivement ça fonctionne mieux comme ça ^^
|
glops31 | Bonjour
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Oula , oui je l'ai je viens de le retrouver. |
glops31 | ok,il va falloir trouver des copies saines de winlogon (si elles existent car on ne peut pas se servir de ces deux là
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Voilà le rapport : http://www.cijoint.fr/cjlink.php?f [...] V7gJFH.txt |
glops31 | Bonjour
--------------- Stop aux Malwares Une désinfection inachevée est inutile |
Warl0ck3r Dixie Rebel | Je ferais ça demain.
|
glops31 | oui c'est normal car c'est comme ça que doivent être nommés les fichiers compressés sur le CD --------------- Stop aux Malwares Une désinfection inachevée est inutile |
![]() Publicité | Posté le ![]() ![]() |