Trojan backdoor oqk gen

Résolu
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme - 2 févr. 2012 à 07:41
Bonjour,
je me permets de venir sur le forum car mon pc rame depuis quelques temps et malgré un antivirus à jour j'ai pu être infecté par un trojan qu'il a soit disant supprimé cependant depuis ceci il me trouve régulièrement des virus dans mes analyses les supprime mais le problème revient sans arrêt et le pc rame de trp pour info dès que je lance firefox il me consomme 700000Ko de ressources et j'ai plusieurs processus qui ont l'air de consommer vers 50000 Ko dans mon gestionnaire des taches
du coup j'ai fait pour commencer une analyse avec zhp diag
est ce que quelqu'un peut m'aider?
merci d'avance
https://pjt.malekal.com/files.php?id=ZHPDiag_20120128_c6m15l107k5






A voir également:

12 réponses

Utilisateur anonyme
 
bnjour,

sur ton rapport, il n'y a rien de visible !


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/

ou ici :
https://commentcamarche.telechargertorrent.org/telecharger/securite/14361-malwarebytes-anti-malware/



. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/


3
Utilisateur anonyme
 
bonjour,

je ne vois toujours pas d'infection (visible ! )



* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse


1
Utilisateur anonyme
 
bonjour,

rien de bien méchant, juste Smithfraudfix que tu as du utilisé, avec sa quarantaine et le reste, puis ces traces dans les points de restauration système !



purge les points de restauration système comme je te l'ai indiqué, un peu plus haut !



refais une mise à jour de ton antivirus et lance un nouveau scan !


tiens moi au just :D

@ ++



1
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai déja téléchargé malwarebytes et il ne trouve pas l'infection même avec une mise à jour
je remets le lien de mon analyse...
https://pjt.malekal.com/files.php?read=ZHPDiag_20120128_c6m15l107k5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
quelqu'un peut-il jeter un oeil?
0
Utilisateur anonyme
 
justement, envoie moi le rapport de MBAM, je regarderais la suite !


sur ton rapport, je ne vois pas de trace d'installation de MBAM !


0
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
bonjour j'ai refait un scan avec malwarebytes
en voici le rapport
https://www.ct.com/?BADlpfbDAT3
0
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
Process.exe C:\WINDOWS\system32 Tool.Prockill Supprimé. voici le compte rendu de l'analyse rapide je suis en train de faire le scan complet et je reposte le rapport derrière
0
Utilisateur anonyme
 
on verra le résultat du scan complet :D


0
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
bonsoir
voici le résultat du scan mon pc est tout vérolé!!!!
comment est ce possible alors que j'ai un antivirus et que je ne vais pas sur des sites dangereux???

https://www.ct.com/?BADxQ7WRPkq
0
fredjibb Messages postés 227 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai effacé les points de restauration et refait une nouvelle analyse et je ne vois plus rien
donc merci beaucoup de ton aide et bonne continuation
tu es un vrai génie de la dépanne informatique...
post résolu
0
Utilisateur anonyme
 
:-)

bon surf ;-)


0