Forum dédié aux jeux vidéos et à l'entraide informatique. Soluce, bugs ou soucis divers avec Windows? nous ferons notre possible pour vous venir en aide.
 
AccueilRechercherDernières imagesS'enregistrerConnexion
Le Deal du moment : -38%
Ecran PC gaming 23,8″ – ACER KG241Y P3bip ...
Voir le deal
99.99 €

Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.
 

 [résolu] Désinfection suite téléchargement excel sur .Net

Aller en bas 
3 participants
Aller à la page : 1, 2  Suivant
AuteurMessage
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeMer 17 Juin - 19:55

Bonjour,

un ami a récolté des malwares en voulant télécharger Excel sur 01.Net.

J'ai déjà exécuté Windows défender en scan rapide et supprimé un Trojan mais l'infection est plus sévère

Son PC ne peux plus être connecté sans être envahi de fenêtres de connexion et d'installation de programmes pirates.
Je voudrais procéder à la désinfection de son PC en exécutant les logiciels de scan (malwarebytes et ZHPDiag notamment) transférés de mon PC sur le sien par clé USB et de vous retransmettre les diagnostiques sur cjoint.

Sa configuration

PC fixe HP Pavilion P6 series, sous Windows 8

Merci de votre aide
Cordialement
Silene
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeMer 17 Juin - 20:08

Bonjour,

dis à ton ami de suivre les indications pour passer adwcleaner, malwarebytes et zhpdiag comme expliqué ici et poste les rapports : https://morbak-home.forumgratuit.org/t390-debuter-une-desinfection
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 16:17

Bonjour,

voici le premier lien cjoint concernant le scan ADWCleaner : http://www.cjoint.com/c/EFsopa4gZr
Voici le lien pour Malwarebytes : http://www.cjoint.com/c/EFsots71jxr
Voici le lien pour ZhpDiag : http://www.cjoint.com/c/EFsovUrj0r
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 16:26

Je vois que le premier et le troisième lien ne sont pas actifs (j'ai collé les liens juste après les deux points ce qui doit empêcher l'identification du texte comme étant un lien.

Je recommence l'opération pour ces deux liens
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 16:28

laisse c'est normal qu'ils ne soient pas actif c'est simplement dû au fait qu'il n'y a pas d'espace entre les : et le lien. j'ai édité pour rassembler tes messages et activer les liens.

Tout a bien été mis en quarantaine avec malwarebytes et adwcleaner? (pour adwcleaner tu as posté une recherche et non une suppression).
Le rapport de zhpdiag montre étrangement beaucoup de trace d'infections qui auraient du sauter avec adwcleaner et malwarebytes.

Les rapports sont très longs c'est rare mais j'ai deja vu pire. Le plus gros des détections est fait par une seule infection.


Dernière édition par Hornet le Jeu 18 Juin - 17:03, édité 1 fois
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 16:39

Non je n'ai déclenché aucune action de mise en quarantaine, je n'ai fait que les recherches.

Je recommence et fait les mises en quarantaine
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 18:41

http://www.cjoint.com/c/EFsqMHGLAr

J'ai donc repassé ADWCleaner et supprimé les menaces identifiées

Puis un scan de Malwarebytes qui ne détecte plus de menaces

et enfin ZhpDiag donc j'ai hébergé le rapport sous le lien ci-dessus.

Merci de votre aide
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 18:49

Attention à bien suivre les indications données dans les modes d'emploi. On peut voir que le scan zhpdiag est incomplet pare que la liste blanche est activée. Ce qui indique que tu ne l'as pas exécuté en faisant un clique droit/executer en tant qu'admin.

Pour malwarebytes on voit aussi sur le premier rapport que le scan rootkit n'est pas activé et que tu as fait un scan "menaces" et non "personnalisé" donc tu n'as pas scanné tout le disque dur et des menaces peuvent persister.

fais analyser ces fichiers (si présents) sur virustotal et donne les liens correspondant aux analyses :
- c:\windows\ylz.exe
- C:\Windows\ylz.dat
- c:\windows\mylz.exe
- C:\Windows\hgfs.sys 
- C:\Windows\prleth.sys
- C:\ProgramData\Ovasrujoenohn\1.0.1.0\geiatoxi.exe
Si tu as besoin d'un tuto pour virustotal : https://morbak-home.forumgratuit.org/t644-comment-utiliser-virustotal
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 19:25

http://www.cjoint.com/c/EFsrtVVIkr

http://www.cjoint.com/c/EFsulcY64r

Suite à une expiration de cession je ne suis pasûr que mon dernier message soit bien parti, je le répète donc.

Les liens ci-dessus correspondent à :

Malwarebytes exécuté en mode personnalisé

et à ZhpDiag complet exécuté en tant qu'administrateur

Pour les tests par virus total je les ferais un peu plus tard

Je crois comprendre qu'il faut être connecté pour ces tests et pour le moment nous avons isolé de tout réseau

le PC infecté
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeJeu 18 Juin - 19:41

pour les analyses oui il faut une connexion internet.
Pour malwarebytes tu as oublié l'activation de la recherche rootkit : Rootkits: Désactivé(e) et le scan n'a duré qu'une minute, il y a surement eu une erreur
Mais ca n'est pas un drame, inutile de refaire une analyse pour l'instant.

maintenant  passe JRT en suivant ces instructions : https://morbak-home.forumgratuit.org/t998-programmes-de-desinfection-les-modes-d-emplois#14656

Edit : pour les fichiers à analyser j'ai plus simple : copie les sur le bureau dans un nouveau dossier, et ensuite clic droit sur le dossier contenant les fichiers suspect, puis sélectionne "envoyer vers/dossier compressé"
Une fois fait, tu aura donc un fichier zip sur le bureau contenant l'ensemble des fichiers suspect, envoie le ici en cliquant sur upload : http://morbak-home.ddns.net/suspects/

Voila la liste complète des fichiers à copier dans le dossier :
c:\windows\ylz.exe
c:\windows\mylz.exe
C:\ProgramData\Ovasrujoenohn\1.0.1.0\geiatoxi.exe
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
C:\Windows\ylz.dat
C:\Users\christophe\AppData\Local\FEF4F24B-1434475514-BB9E-BBEB-74FFC6ABE3AF\snsk2E6C.tmp


Dernière édition par Hornet le Ven 19 Juin - 19:44, édité 1 fois
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 18:09

Bonjour

En créant le dossiers des fichiers à analyser, j'ai du faire une fausse manip en recherchant le fichier
C:\ProgramData\Ovasrujoenohn\1.0.1.0\geiatoxi.exe

Comme ce fichier n'apparaissait pas j'ai essayé de rendre visible les fichiers cachés et en fait j'ai masqué tous les fichiers utilisateur "Christophe"

Suite à cette manip, l'utilisateur Christophe n'apparait plus et je n'ai même plus accès au panneau de configuration.
Je crains le pire!
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 18:28

S'il est juste masqué, normalement ca devrait être récupérable et sans réélles conséquences. Windows utilise les fichiers cachés quotidiennement, ca n'est que visuel pour l'utilisateur.

Dans la recherche de windows, tape "options des dossiers"
ca va ouvrir la fenêtre qui permet d'afficher les fichiers cachés. Dans l'onglet affichage, coche "afficher les fichiers cachés" et décoche "masquer les fichiers protégés du système".

Dis moi si ensuite le dossier utilisateur est revenu.
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 19:08

Merci, le dossier utilisateur est revenu, il faudra que je décoche les cases fichiers caché sur les dossiers utilisateurs courants

J'ai passé JRT et vous donne ci-dessous le lien du rapport

http://www.cjoint.com/c/EFtrhPLa017
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 19:40

Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 20:05

http://www.cjoint.com/c/EFtscZKJ3u7

Je n'ai pas trouvé la possibilité d'enregistrer le rapport de TDSSKILLER? je l'ai donc copier dans wordpad

avec le lien cjoint ci-dessus
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeVen 19 Juin - 20:45

le rapport de TDSS est enregistré automatiquement dans le disque C. Il indique les fichiers que je trouve suspect comme "suspect" aussi ^^

On va voir ce que pense roguekiller mais ca sent le rootkit (donc prévoir changement des mots de passe après désinfection) : https://morbak-home.forumgratuit.org/t998p20-desinfection-modes-d-emplois-des-logiciels#14675

Attention, il semble y avoir un petit bug avec roguekiller quand il t'affiche le message pour acheter la version premium, si le scan se termine instantanément, re-clic sur le bouton scan ca devrait repartir.

Il y a aussi un petit soucis avec les fichiers hgfs.sys et prleth.sys; ils font 0 octets, tu peux vérifier la taille des fichiers originaux?
pour rappel, tu les trouvera ici :
C:\Windows\prleth.sys
C:\Windows\hgfs.sys
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 12:10

Lien pour le rapport de roguekiller

http://www.cjoint.com/c/EFukiBzcRH7

Concernant les deux fichiers hgfs.sys et prleth.sys : il sont à 0 octets
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 12:14

ok, ferme roguekiller il n'a rien vu de suspect. un dernier scan et on finira avec zhpfix.

Passe malwarebytes complet comme expliqué ici : https://morbak-home.forumgratuit.org/t998-desinfection-modes-d-emplois-des-logiciels#14657

Le dernier scan n'avait pas été fait correctement, il doit durer au moins 30 minutes pour le disque entier. Fais bien cette partie là avant de lancer le scan :
Aller dans l'onglet "Examen", cocher "Examen Personnalisé" et cliquer sur "Configurer l'examen"
Dans la partie gauche de la fenêtre, cocher la recherche de Rootkit
Dans la partie droite, cocher tous les disques (partitions, clés usb, cartes sd...) et cliquer sur "Examiner maintenant"
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 17:50

Après 2h45 de scan voici le rapport de Malwarebytes exécuté comme décrit dans votre message

http://www.cjoint.com/c/EFupYzSJmP7
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 17:58

ouvre ce lien et copie son contenu intégralement : http://morbak-home.ddns.net/fix/fix.txt

Puis passe zhpfix comme indiqué là : https://morbak-home.forumgratuit.org/t998-programmes-de-desinfection-les-modes-d-emplois#14664

Ensuite donne moi des nouvelles du pc.
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 20:36

Lien du rapport zhpfix

http://www.cjoint.com/c/EFurdiZnWZ7

Le fonctionnement du PC semble à peu près correct mais nous n'avons toujours pas essayé le fonctionnement connecté.

Je n'ai encore eu le temps de prendre une connaissance plus approfondi de ce PC notamment des différents programmes installés.

Le dernier installé concernait une imprimante scanner qui ne peut plus être lancée, il faudra que je la réinstalle.
Je te tiendrai au courant quand j'aurai progressé avec ce PC
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeSam 20 Juin - 20:42

Le soucis de l'imprimante est dû au passage de zhpfix ou c'était déjà problématique avant?

Avant de réinstaller quelque chose, repasse TDSSKiller pour voir s'il indique encore un élément suspicieux, puis fait un nouveau rapport zhpdiag pour vérifier que les éléments ont bien été supprimés.

Pour rappel :
TDSSKiller : https://morbak-home.forumgratuit.org/t998p20-programmes-de-desinfection-les-modes-d-emplois#14697
ZHPDiag : https://morbak-home.forumgratuit.org/t998-programmes-de-desinfection-les-modes-d-emplois#14662
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeDim 21 Juin - 11:38

Lien rapport TDSSKILLER

http://www.cjoint.com/c/EFvjCWjKdi7

Concernant zhpdiag je rencontre le problème suivant

ouverture exécution en tant qu'administrateur = erreur de socket n° 11001, hôte non trouvé

supprimé le raccourci et refait l'insatallation de zhpdiag pas de changement
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeDim 21 Juin - 11:39

Ca arrive quand le serveur de mise à jour n'est pas dispo en général, tu peux quand même lancer un scan ou pas du tout?
Revenir en haut Aller en bas
SILENE43
Mario/Sonic
Mario/Sonic
avatar


Messages : 65
Réputation : 0
Age : 80

[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitimeDim 21 Juin - 18:10

Je ne peux pas lancer de scan, je suis toujours bloqué par le message d'erreur. Quand au serveur de mise à jour comme je ne suis pas connecté sur internet il ne peut pas être en cause
Revenir en haut Aller en bas
Contenu sponsorisé





[résolu] Désinfection suite téléchargement excel sur .Net Empty
MessageSujet: Re: [résolu] Désinfection suite téléchargement excel sur .Net   [résolu] Désinfection suite téléchargement excel sur .Net Icon_minitime

Revenir en haut Aller en bas
 
[résolu] Désinfection suite téléchargement excel sur .Net
Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant
 Sujets similaires
-
» [résolu]desinfection pc clement
» Espionnage, virus, hacker??? [résolu]
» [résolu] telechargement de paint ?
» [résolu] Disparition du dossier "Téléchargement"
» [résolu]Rapport AdwCleaner suite infection MegaBrowse

Permission de ce forum:Vous pouvez répondre aux sujets dans ce forum
Morbak's Home :: Informatique :: Sujets résolus :: Désinfections-
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.Sauter vers: