Fenêtres intempestives Messenger Skinner + Adult Friend Finder + Rogue
Forum Sécurité - Virus : Fenêtres intempestives Messenger Skinner + Adult Friend Finder + Rogue
Bonjour,
L'ordinateur d'une amie est infecté assez gravement par des pubs intempestives. De plus, il était impossible il y a 5 minutes d'aller sur Internet, mais ce problème est réglé. Voici l'HJT
Logfile of Trend Micro HijackThis v2.0.2
|
J'ai déjà passé Navilog1 pour les pubs Messenger Skinner, puis Vundofix car il y avait cette ligne dans le log de Navilog:
*nom de fichier* détecté, infection Vundo possible, non traitée par cet outil |
Mais ces 2 outils n'on rien détecté...
Merci d'avance pour elle
Bonjour,
Télécharge Combofix à partir d'**ICI** ou bien **ICI** et enregistre-le sur ton bureau.
**Note 1 : Dans le cas où tu aurais déjà une version de combofix, il faudra que tu en télécharges une autre, la toute dernière. De plus il est très important de le sauvegarder directement sur ton bureau.**
- Merci de ne jamais renommer Combofix, sauf si cela t'es expressément demandé.
- Ferme toutes les fenêtres en cours, sans exception.
- Désactive toutes les protections résidentes de tous tes logiciels antivirus, antispyware etc. afin que ces derniers n'interfèrent pas avec le bonfonctionnement de Combofix.
Très important : Désactive temporairement toutes tes protections résidentes de tous tes logiciels de sécurité avant de lancer un scan avec Combofix. Ils risqueraient d'altérer le bon déroulement du scan de Combofix, ce qui pourrait avoir des conséquences imprévues et désastreuses.
- Clique sur ce lien pour voir une liste de programmes qui devraient systématiquement être désactivés avant l'utilisation de combofix. A noter que la liste n'est pas exhaustive. Si ton logiciel de sécurité n'est pas dans cette liste et que tu ne sais pas comment le désactiver, ou que tu ne comprends pas l'anglais
, merci de me poser la question.
- ATTENTION : Combofix va automatiquement te déconnecter d'internet dès que le scan débute.
- Merci ne pas essayer de reconnecter ta machine à internet tant que combofix n'a pas fini son travail.
- Si jamais tu n'arrives plus à te connecter à internet après l'utilisation de combofix, redémarre ton PC pour restaurer la connexion à internet.
- Double clique sur combofix.exe et suis les instructions qui s'affichent.
- Quand le scan sera fini, un rapport devrait normalement s'afficher à l'écran.
- Merci de poster le rapport suivant, "C:\ComboFix.txt" , dans votre prochaine réponse, accompagné d'un nouveau rapport HiJackThis.
**Note 2 : Ne pas cliquer dans la fenêtre de combofix pendant qu'il travaille. Tu risquerais de planter le PC et de causer d'importants dommages.**
Sécurité / Prévention
Répondre à Egwene
Merci à toi Merillym, j'attaque la procédure demain normalement si tout se passe comme prévu
Répondre à Flobesst
Flobesst
doit on considérer que tu abandonnes l'idée de devenir helper?
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Pas du tout pourquoi ?
Je n'estime pas avoir les connaissances nécessaires pour pouvoir gérer de telles infections tout seul, donc je demande votre aide
Répondre à Flobesst
Alors voilà le ComboFix:
ComboFix 08-07-28.6 - tatiana 2008-07-29 15:57:25.2 - NTFSx86
|
Et le nouvel HJT:
Logfile of Trend Micro HijackThis v2.0.2
|
Re,
Evite de mettre les rapports entre balises stp
***
Sélectionne l'intégralité du cadre ci-dessous :
Collect::
|
- Copie/colle le dans le Bloc Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
- Enregistre le sous sur ton bureau sous le nom de CFScript.txt
- Glisse maintenant le fichier CFScript.txt dans ComboFix.exe comme ci-dessous :
- Cela va relancer Combofix.
- ComboFix créera ces fichiers sur ton Bureau :
- Un fichier zippé nommé Submit [Date Time].zip
- Un second fichier nommé - CF-Submit.htm
- ComboFix peut exiger un redémarrage pour compléter son travail. Accepte.
- Lorsque l'outil aura terminé, un rapport ComboFix.log apparaîtra à l'écran.
- Une nouvelle fenêtre avec invite "Submit Files for further analysis" s'ouvrira. Clique "OK"
- Ton navigateur se lancera automatiquement avec le fichier CF-Submit.htm et une fenêtre s'ouvrira :
- Clique sur le bouton "Browse"("Parcourir" ) et navigue vers le fichier
Submit [Date Time].zip qui est sur ton Bureau.
- Clique sur le fichier afin de le sélectionner.
- Soumets le fichier en cliquant "OK"
- Lorsque cette opération sera complétée, tu peux supprimer ces deux fichiers qui se trouvent sur ton Bureau.
Poste le contenu du rapport ComboFix.txt après redémarrage s'il y en a un.
Sécurité / Prévention
Répondre à Egwene
| Citation : Evite de mettre les rapports entre balises stp |
Pas de problème
Par contre, je ne pourrai faire la manip' que demain, et encore ce n'est pas sur du tout. Sinon, ce sera dans 2 semaines, désolé
Répondre à Flobesst
Hello,
Premièrement, je suis navré de cette réponse quelques mois après mais la personne concernée m'a dit que, après le ComboFix, tout était réglé. Mais elle ne trouvait pas le log. Et avec la reprise des cours etc, ça a traîné.
Quoi qu'il en soit, elle ne sait pas où est situé le log et maintenant, des virus seraient revenus
Elle doit refaire un ComboFix ?
Et encore désolé du retard
Répondre à Flobesst
Il y a 1804 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
