| [résolu] Détection par Malwarebyte. | |
|
|
|
Auteur | Message |
---|
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 6:38 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 10:40 | |
| | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:02 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:11 | |
| fais analyser ce fichier sur virustotal : C:\Users\krikrou\AppData\Local\Temp\HWiNFO64A.SYS
| |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:19 | |
| | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:28 | |
| Tu as affiché les fichiers protégés du système? (case à décocher quelques lignes sous "afficher les fichiers cachés" dans les options d'affichage)
Si il n'est pas visible malgré tout, fait une suppression avec roguekiller en selectionnant seulement ces deux lignes : [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HWiNFO32 (\??\C:\Users\krikrou\AppData\Local\Temp\HWiNFO64A.SYS) -> Trouvé(e) [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\HWiNFO32 (\??\C:\Users\krikrou\AppData\Local\Temp\HWiNFO64A.SYS) -> Trouvé(e) | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:36 | |
| Ok, mais en plus de ces deux lignes que tu me demandes de supprimer il y à plusieurs lignes déja précochées qui sont en surbrillance orange, je les laisse cochées ou je les décoche ? | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:41 | |
| Si c'est précoché, laisse les cochées. | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:45 | |
| Ok c'est fait ! Et maintenant que vais-je faire ? Lol | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:52 | |
| Je suis obligé de sortir, je laisse mon ordi allumé en l'état, j'ai laissé roguekiller actif dans la barre des tâches a tout à l'heure merci | |
|
| |
casper Modérateur/Contributeur désinfection
Messages : 3489 Réputation : 143 Age : 33
Feuille de personnage Nom: Goliath Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 11:58 | |
| poste le rapport de roguekiller et tu pourra le fermer (désolé petit imprévu, j'ai du m'absenter) | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 14:28 | |
| | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 15:16 | |
| | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 15:37 | |
| | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 15:51 | |
| | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 15:53 | |
| Ok mais je préfère attendre 17h que tu sois là | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 16:20 | |
| Pour le rapport OTM ça doit être ça : http://cjoint.com/?EBCqFtsYOxsOUPSSSSSSSSSS qu'est-ce-que c'est ce truc zarbi Pour la réparation réseau, je me fais du souci ! Une, parce que c'est du chinois pour moi Deux parce que je n'ai pas de problème réseau ! Dis-m'en plus Morbak ! | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 16:37 | |
| bon, alors ca se voit que j'ai pas utilisé otm depuis longtemps moi Recopie ces lignes (avec le :files en premier) : :files C:\Users\krikrou\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\F35P23RN\fbstatic-a.akamaihd.net C:\Users\krikrou\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\F35P23RN\macromedia.com\support\flashplayer\sys\#fbstatic-a.akamaihd.net C:\Users\krikrou\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#fbstatic-a.akamaihd.netEnsuite colle les dans OTM et clique sur Move It. Pour la réparation de la connexion réseau c'est simple. Les adresses que les programmes veulent executer sont "normales". Ils demandent juste une mise à jour. Ce qui n'est pas normal c'est que les programmes tentent de se connecter à une adresse ip malicieuse qui n'a rien à voir avec l'adresse ip origiinale. Ce qui explique qu'ils veulent tous se connecter à la même adresse, c'est le même serveur. Soit c'est dû une saleté qui a touché tes réglages réseaux, soit un rootkit qui provoque une redirection des requêtes, soit une redirection via le fichier hosts (d'ou le controle précédent). Si tu ne comprends pas quelque chose dans le tuto, demande et on expliquera | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 16:41 | |
| Bon écoute Morbak je vais faire OTM pour le reste on va voir après ! Lol, par contre les fenêtres d'alertes je ne les ai plus depuis ce matin 10h00, elles ont eu peur quand je leur ai dit que j'appelais Casper et Morbak !! | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 16:44 | |
| | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 16:50 | |
| C'est quoi ce rapport en forme de lecteur MP3 ? | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 17:07 | |
| c'est cjoint qui devient maboule, il reconnait les fichiers log comme des mp3... OTM a tout viré correctement, si tu n'as plus d'alertes, tu peux zapper le tuto de réparation on verra ca si les alertes reviennent. Tu peux supprimer OTM et le dossier C:\_OTM\MovedFiles aussi. | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 17:09 | |
| OK Merci Morbak ! Pour Roguekiller seaf RSThosts etc... je vire tout ? | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 17:20 | |
| oui tu peux tout virer (delfix le fait normalement) | |
|
| |
krikrou Link/Zelda
Messages : 843 Réputation : 12
| Sujet: Re: [résolu] Détection par Malwarebyte. Sam 28 Fév - 17:56 | |
| OK j'ai passé Delfix ! Merci mes amis pour votre généreuse dévotion On attend lundi ou mardi pour mettre en résolu ?! | |
|
| |
Contenu sponsorisé
| Sujet: Re: [résolu] Détection par Malwarebyte. | |
| |
|
| |
| [résolu] Détection par Malwarebyte. | |
|