Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Analyse de rapport HijackThis » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Analyse de rapport HijackThis « ( résolue)

Analyse de rapport HijackThis

Le 18-11-2008 à 14:17 #

Bonjour mes p'tits copains toiliens !!

Hier soir, j'ai attrapé une cochonnerie en executant un exe, pourtant verifié et approuvé par Avast... Faut vraiment que je change d'antivirus...

Bref, j'ai passé un coup de Malwarebyte, mais je pense que tout n'est pas clean...

Ainsi, je vous soumet mon rapport hijackthis, en esperant que vous pourrez m'accorder quelques instants à me donner des instructions afin de supprimer une ou plusieurs éventuelles infections.
Merci d'avance.

Rapport :



Le 18-11-2008 à 15:25 #

bonjour cher et actif ami de sur-la-toile

approuvé par Avast... Faut vraiment que je change d'antivirus

sage décision


il te reste des traces d'une infection Wareout

relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O17 - HKLM\System\CCS\Services\Tcpip\..\{03F19821-0828-4B16-8AF8-503DE1FEB4FE}: NameServer = 85.255.112.81;85.255.112.205
O17 - HKLM\System\CCS\Services\Tcpip\..\{D509F816-D077-41E7-B0F4-9B313286B936}: NameServer = 85.255.112.81;85.255.112.205
O17 - HKLM\System\CS1\Services\Tcpip\..\{03F19821-0828-4B16-8AF8-503DE1FEB4FE}: NameServer = 85.255.112.81;85.255.112.205
O17 - HKLM\System\CS2\Services\Tcpip\..\{03F19821-0828-4B16-8AF8-503DE1FEB4FE}: NameServer = 85.255.112.81;85.255.112.205

redémarre el Pc est refait un hijack , si ces traces reviennent, on les effacera à la main

Le 18-11-2008 à 15:46 #

Salut Land3, merci de te pencher sur mon probleme...

C'est chose faite... Enfin théoriquement... J'ai fixé les lignes indiquées, redemarré la machine... J'avais le controle de la machine a la maison, depuis mon bureau, j ai rebooté, et je n'arrive plus a m y connecter... Coincidence?

Je te tiens au courant dès que j'ai plus d'éléments.
@ toute!

Ajout du 18-11-2008 à 16:38:

Re Land3,

Après verification, ma connection ne fonctionnait effectivement plus.
J'ai donc fait un backup des 4 lignes fixées, et cela fonctionne a nouveau.
J'en déduis donc qu'en cochant ces lignes, ma connection deconne.

Comment faire pour supprimer ces traces d'infections sans squizzer la connection?
Merci !

Ajout du 18-11-2008 à 16:47:

Me revoila,

Nouvelle manip,
J'ai fixé les lignes indiquées, et re-rentrées les DNS de free dans la config de mes parametres TCP/IP...
Reboot en cours, je te tiens au jus...

Ajout du 18-11-2008 à 16:51:

Ah, voila le nouveau rapport, apres redemarrage :


All is ok ? Or not ?

Thank you

Ajout du 18-11-2008 à 16:54:

La ligne suivante ne présente aucun risque?
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')

Le 18-11-2008 à 17:59 #

Bonjour starz, le log est clean, et la ligne ne présente aucun risque

Le 18-11-2008 à 17:59 #

Merci Ichigo...

Et la ligne 017, pas d inquietude a avoir ?

Le 18-11-2008 à 18:03 #

Non non, tu dois être chez free non? Les dns corresponde

Le 18-11-2008 à 18:04 #

tout a fait, je les ai modifiées manuellement afin de conserver l acces au net apres suppression des 4 lignes indiquées par Land3.

Le 18-11-2008 à 18:45 #

pas de problème

souvent en effet , il faut rétablir les DNS valides
celles supprimées par FREE , c'était en Ukraine

Le 18-11-2008 à 19:00 #

Merci beaucoup les gars, à charge de revanche !!!
» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 442 visiteurs et 9 toiliens en ligne.

Recherche

Inscription


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 235 millisecondes sur WWW1.