Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

Il y t-il quelqu'un de dispo ???


Écrire un commentaire
7 messages • Page 1 sur 1 • Copier l’adresse BBCode de la page

Il y t-il quelqu'un de dispo ???

Messagede Eddy34 » 09 Aoû 2010 12:08

Bonjour à toutes et à tous,

A chaque fois que je viens vous voir c'est que j'ai un problème, il y aurait il quelqu'un pour m'aider à le résoudre SVP ???:

Dernier ZHPDiag ici:
http://www.cijoint.fr/cjlink.php?file=c ... CDllIU.txt

J'ai entrepris la désinfection d'un PC sous Vista, j'ai résolu la majorité de ses problèmes grace à AD Remover, ZHPFix et USBfix, Mbam ne trouvant rien, seulement deux lignes reviennent malgré j'utilisation de l'outil de Gmer BMR et le Kill de ces lignes par ZHPFix:

Invité a écrit:Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified

---\\ Search Master Boot Record Infection (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
Run by claudius at 07/08/2010 10:52:12
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x84E1A1F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x84e1a1f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
Use "ZHPFix" command "MBRFix" to clear infection !

Et aujourd'hui voilà ce qu'il me dit:

Invité a écrit:Ce matin, bizarre, j'avais 4 ou 5 processus inconnu utilisant tous une mémoire de 72 k, j'ai fait une capture pour mettre ici, mais malheureusement j'ai du oublier de l'enregistrer, impossible de la retrouver et j'ai tuer tous ces processus inconnus !
Mais à mon avis, ils vont bien revenir !!! Je voudrais pas, mais ...
Je me rappelle entre autres seulement de " hide.exe "

Dès qu'ils réapparaissent, je te fais une capture !


Merci d'avance aux intervenants...

Avatar de l’utilisateur
Eddy34
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 18
Age: 72
Inscription: 20 Aoû 2009 08:59
Localisation: Agde
Sexe: Homme
 

Point(s) : 110
Donner
Nombre de réponses utiles: 2
Médailles: 1
Premium (1)
    Windows7MSIE7
  • Envoyer un e-mail à Eddy34



Haut

Publicité

Re: Il y t-il quelqu'un de dispo ???

Messagede Nemesis31 » 15 Aoû 2010 19:16

Salut Eddy !

Je ne sais pas si le problème est résolu, mais il serait intéressant d'avoir le lien de la discussion :)
Virus Total
Scan de Vulnérabilités
Toolbars, c'est pas obligatoire!
Blog de Libellules

Avatar de l’utilisateur
Nemesis31
Contributeur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 507
Age: 20
Inscription: 10 Juil 2009 16:13
Localisation: tlse
Sexe: Homme
 

Point(s) : 3150
Donner
Nombre de réponses utiles: 56
    WinXPFirefox
  • Envoyer un e-mail à Nemesis31
  • Site Internet



Haut

Re: Il y t-il quelqu'un de dispo ???

Messagede smart91 » 15 Aoû 2010 19:26

Salut Eddy

Eddy34 a écrit:[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified


Pour cette ligne ZHFix devrait faire l'affaire

Eddy34 a écrit:detected MBR rootkit hooks:
\Driver\atapi -> 0x84e1a1f8
Warning: possible MBR rootkit infection !


As(tu vérifié si l'internaute n'avait pas un emulateur de CD comme Daemon tools. Ci dessous le message donné par ZHPDiag

"Message: Certains émulateurs de CD/DVD peuvent hooker le pilote atapi de façon légitime. Voici quelques émulateurs :
Message: Alcohol xx%, CDSpace, Circle Virtual CD, CloneCD, Daemon Tools, Virtual CloneDrive, Virtual CD, VirtualDrive, WinCDEmu,..."


Demande à lancer Deffooger qui va désactiver l'émulateur et relance un scan ZHPDiag et tu n'auras plus l'infection

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Il y t-il quelqu'un de dispo ???

Messagede Eddy34 » 16 Aoû 2010 08:07

Bonjour et merci à vous 2 d'être intervenus,

Je pense que le sujet a été simplement en partie résolu par lassitude de se retrouver dans un labyrynthe ou souvent d'un retour à la case départ... :affraid:

Darkpoet est intervenu pour m'aiser à m'en sortir mais malgré que ça soit contraire à notre charte, j'avais une folle envie de dire au helpé qu'il valait mieux formater :arrachecheveux: et repartir sur de bonnes bases...

Enfin voiçi le lien (c'est des Corses :loll: )

http://entraidecorsica.bb-fr.com/aides- ... 1558-0.htm

Avatar de l’utilisateur
Eddy34
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 18
Age: 72
Inscription: 20 Aoû 2009 08:59
Localisation: Agde
Sexe: Homme
 

Point(s) : 110
Donner
Nombre de réponses utiles: 2
Médailles: 1
Premium (1)
    Windows7MSIE7
  • Envoyer un e-mail à Eddy34



Haut

Re: Il y t-il quelqu'un de dispo ???

Messagede Nemesis31 » 16 Aoû 2010 10:33

bonjour,

merci pour le lien Eddy !

J'ai lu les 11 pages : dis donc, y'a eu du boulot, et apparemment, c'est pas fini :D

je plussoie smart pour le MBR !

franchement, je vois pas quoi faire de plus que ceux que darkpoet et toi vous avez fait :réfléchi2:
Virus Total
Scan de Vulnérabilités
Toolbars, c'est pas obligatoire!
Blog de Libellules

Avatar de l’utilisateur
Nemesis31
Contributeur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 507
Age: 20
Inscription: 10 Juil 2009 16:13
Localisation: tlse
Sexe: Homme
 

Point(s) : 3150
Donner
Nombre de réponses utiles: 56
    WinXPFirefox
  • Envoyer un e-mail à Nemesis31
  • Site Internet



Haut

Re: Il y t-il quelqu'un de dispo ???

Messagede smart91 » 16 Aoû 2010 19:42

Nemesis31 a écrit:franchement, je vois pas quoi faire de plus que ceux que darkpoet et toi vous avez fait


Je plussoie également :réfléchi2:

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Il y t-il quelqu'un de dispo ???

Messagede Eddy34 » 16 Aoû 2010 22:54

Bonsoir à vous et merci de m'avoir répondu,

Mais désolé de contredire la charte des Helpers, je n'aime pas rouler avec des pneus lisses, et pour moi il y a eu beaucoup trop d'usure et de manips...

Avatar de l’utilisateur
Eddy34
En formation avancée
 
Années en tant que membreAnnées en tant que membre
 
Messages: 18
Age: 72
Inscription: 20 Aoû 2009 08:59
Localisation: Agde
Sexe: Homme
 

Point(s) : 110
Donner
Nombre de réponses utiles: 2
Médailles: 1
Premium (1)
    Windows7MSIE7
  • Envoyer un e-mail à Eddy34



Haut



Écrire un commentaire
7 messages • Page 1 sur 1

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management