- lun. 5 mai 2014 13:49
#124450
Bonchoir tout le monde,
J'arrive ici sur les conseils d'un ami, puisque comme vous pouvez vous en douter, mon ordi (portable) est infecté de partout... J'espère que ça vous plait ce genre de trucs, parce que vous en avez pour quelques mois !
Bref, j'ai pas vraiment d'idées d'où toutes ces conneries peuvent provenir, mais je sais que mon antivirus (Norton, de Symantec) n'a pas été foutu de faire autre chose que de mettre tout ça en quarantaine et d'envoyer de gentils rapports en disant que tout va bien.
Le seul problème c'est que tout ne va pas bien, quelques symptômes :
- Les mises à jour Windows bloquées, impossible de les installer
- Un harcèlement de pop-up dès que je suis sur Internet
- Des crashs de certaines application de temps en temps (je ne sais pas si c'est lié) et un ordi qui rame à mort.
Quelques autres trucs encore, mais ça c'est seulement ce que j'ai pu constater. Quand je recherche un peu, il se passe des choses bien pires
J'ai vu qu'il n'y avait pas vraiment de procédures, donc je vais vous dresser la liste des Malwares présents, et puis j'attends vos réactions, je ne sais pas comment vous fonctionnez.
Je précise également que je suis sous W7 et que j'ai déjà réussi à en virer un seul (déconnez pas les gars j'étais vachement fier après) et que ça m'a pris plusieurs heures sur plusieurs jours... Je préfère donc me tourner vers vous
Dans le doute je vous envoie pas tout le rapport d'infection de l'antivirus, je sais pas vraiment ce qu'il représente et j'ai pas envie de le balancer comme ça, mais je peux évidement vous l'envoyer.
Chaque changement de couleur représente évidemment un nouveau malware
Nom de fichier : settingsmanagersetup.exe
Nom de la menace : Trojan.StartPage
Chemin d’accès complet : c:\windows\temp\fa362784\settingsmanagersetup.exe
Nom de fichier : dtlite4481-0347.exe
Nom de la menace : Bloodhound.MalPE
Chemin d’accès complet : c:\users\user\appdata\local\temp\dtlite4481-0347.exe
Nom de fichier : iobwnedxjvdevl.exe.config
Nom de la menace : Infostealer.Limitail
Chemin d’accès complet : c:\users\user\appdata\local\temp\iobwnedxjvdevl.exe.config
Nom de fichier : custom.dll
Nom de la menace : Suspicious.Cloud.7.L
Chemin d’accès complet : c:\programdata\installmate\{2dbcc534-3a09-4ed3-ac38-722bf65fe7c2}\custom.dll
Nom de fichier : assistant_x64.dll
Nom de la menace : Backdoor.Trojan
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistant_x64.dll
Nom de fichier : yi3odkcn.x64.dll
Nom de la menace : Adware.Adpopup
Chemin d’accès complet : c:\program files (x86)\youtubeadblocker\yi3odkcn.x64.dll
Nom de fichier : 201119.exe
Nom de la menace : WS.SecRiskOther.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\201119.exe
Nom de fichier : yi3odkcn.dll
Nom de la menace : Trojan.Gen.2
Chemin d’accès complet : c:\program files (x86)\youtubeadblocker\yi3odkcn.dll
Nom de fichier : assistantsvc.dll
Nom de la menace : Trojan.ADH.2
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistantsvc.dll
Nom de fichier : assistant.dll
Nom de la menace : Backdoor.Trojan
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistant.dll
Nom de fichier : 2015-cruiser font font.exe
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\downloads\2015-cruiser font font.exe
Nom de fichier : mxrz5oor.exe.part
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\mxrz5oor.exe.part
Nom de fichier : 2015-cruiser font font.exe
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\downloads\2015-cruiser font font.exe
Nom de fichier : amktztes.exe.part
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\amktztes.exe.part
Voilà, c'est tout, mais c'est déjà beaucoup --'
Merci d'avance, et je suis bien évidemment dispo pour toutes autres infos à donner.
Bon courage
J'arrive ici sur les conseils d'un ami, puisque comme vous pouvez vous en douter, mon ordi (portable) est infecté de partout... J'espère que ça vous plait ce genre de trucs, parce que vous en avez pour quelques mois !
Bref, j'ai pas vraiment d'idées d'où toutes ces conneries peuvent provenir, mais je sais que mon antivirus (Norton, de Symantec) n'a pas été foutu de faire autre chose que de mettre tout ça en quarantaine et d'envoyer de gentils rapports en disant que tout va bien.
Le seul problème c'est que tout ne va pas bien, quelques symptômes :
- Les mises à jour Windows bloquées, impossible de les installer
- Un harcèlement de pop-up dès que je suis sur Internet
- Des crashs de certaines application de temps en temps (je ne sais pas si c'est lié) et un ordi qui rame à mort.
Quelques autres trucs encore, mais ça c'est seulement ce que j'ai pu constater. Quand je recherche un peu, il se passe des choses bien pires
J'ai vu qu'il n'y avait pas vraiment de procédures, donc je vais vous dresser la liste des Malwares présents, et puis j'attends vos réactions, je ne sais pas comment vous fonctionnez.
Je précise également que je suis sous W7 et que j'ai déjà réussi à en virer un seul (déconnez pas les gars j'étais vachement fier après) et que ça m'a pris plusieurs heures sur plusieurs jours... Je préfère donc me tourner vers vous
Dans le doute je vous envoie pas tout le rapport d'infection de l'antivirus, je sais pas vraiment ce qu'il représente et j'ai pas envie de le balancer comme ça, mais je peux évidement vous l'envoyer.
Chaque changement de couleur représente évidemment un nouveau malware
Nom de fichier : settingsmanagersetup.exe
Nom de la menace : Trojan.StartPage
Chemin d’accès complet : c:\windows\temp\fa362784\settingsmanagersetup.exe
Nom de fichier : dtlite4481-0347.exe
Nom de la menace : Bloodhound.MalPE
Chemin d’accès complet : c:\users\user\appdata\local\temp\dtlite4481-0347.exe
Nom de fichier : iobwnedxjvdevl.exe.config
Nom de la menace : Infostealer.Limitail
Chemin d’accès complet : c:\users\user\appdata\local\temp\iobwnedxjvdevl.exe.config
Nom de fichier : custom.dll
Nom de la menace : Suspicious.Cloud.7.L
Chemin d’accès complet : c:\programdata\installmate\{2dbcc534-3a09-4ed3-ac38-722bf65fe7c2}\custom.dll
Nom de fichier : assistant_x64.dll
Nom de la menace : Backdoor.Trojan
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistant_x64.dll
Nom de fichier : yi3odkcn.x64.dll
Nom de la menace : Adware.Adpopup
Chemin d’accès complet : c:\program files (x86)\youtubeadblocker\yi3odkcn.x64.dll
Nom de fichier : 201119.exe
Nom de la menace : WS.SecRiskOther.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\201119.exe
Nom de fichier : yi3odkcn.dll
Nom de la menace : Trojan.Gen.2
Chemin d’accès complet : c:\program files (x86)\youtubeadblocker\yi3odkcn.dll
Nom de fichier : assistantsvc.dll
Nom de la menace : Trojan.ADH.2
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistantsvc.dll
Nom de fichier : assistant.dll
Nom de la menace : Backdoor.Trojan
Chemin d’accès complet : c:\program files (x86)\sw_booster\assistant.dll
Nom de fichier : 2015-cruiser font font.exe
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\downloads\2015-cruiser font font.exe
Nom de fichier : mxrz5oor.exe.part
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\mxrz5oor.exe.part
Nom de fichier : 2015-cruiser font font.exe
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\downloads\2015-cruiser font font.exe
Nom de fichier : amktztes.exe.part
Nom de la menace : W32.SAPE.Cloud9.1
Chemin d’accès complet : c:\users\user\appdata\local\temp\amktztes.exe.part
Voilà, c'est tout, mais c'est déjà beaucoup --'
Merci d'avance, et je suis bien évidemment dispo pour toutes autres infos à donner.
Bon courage